آسیب‌پذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 در حال بهره‌برداری فعال پس از انتشار کد بهره‌برداری عمومی

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۲۳:۰۰

تصویر مرتبط با خبر: Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC
تصویر مرتبط با خبر: Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهره‌برداری عمومی در حال سوءاستفاده فعال است. این آسیب‌پذیری ناشی از عدم سریال‌سازی صحیح داده‌های غیرمطمئن بوده و به مهاجمان اجازه اجرای کد از راه دور می‌دهد. مایکروسافت آن را در به‌روزرسانی ژوئیه 2026 اصلاح کرد، اما شرکت‌های امنیتی حملات فعال برای سرقت کلیدهای ماشین و حفظ دسترسی گزارش داده‌اند. CISA نیز هشدار داده که چندین آسیب‌پذیری دیگر در SharePoint در حال بهره‌برداری است. این آسیب‌پذیری تمام نسخه‌های محلی SharePoint را تحت تأثیر قرار می‌دهد و می‌تواند منجر به اجرای کد از راه دور و استقرار بدافزار شود.

متن خبر

شرح خبر

آسیب‌پذیری بحرانی CVE-2026-50522 در Microsoft SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهره‌برداری عمومی (PoC) در حال سوءاستفاده فعال توسط مهاجم‌ها قرار گرفته است. این آسیب‌پذیری که ناشی از عدم سریال‌سازی صحیح داده‌های غیرمطمئن است، به مهاجمان اجازه می‌دهد کد دلخواه را از راه دور روی سرور SharePoint اجرا کنند. مایکروسافت این آسیب‌پذیری را در به‌روزرسانی Patch Tuesday ژوئیه 2026 اصلاح کرد، اما شرکت‌های امنیتی مانند watchTowr و Defused Cyber گزارش داده‌اند که حملات فعال برای سرقت کلیدهای ماشین و حفظ دسترسی پایدار در حال انجام است. CISA نیز هشدار داده که چندین آسیب‌پذیری دیگر در SharePoint در حال بهره‌برداری است. آسیب‌پذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهره‌برداری عمومی در حال سوءاستفاده فعال است. این آسیب‌پذیری ناشی از عدم سریال‌سازی صحیح داده‌های غیرمطمئن بوده و به مهاجمان اجازه اجرای کد از راه دور می‌دهد. مایکروسافت آن را در به‌روزرسانی ژوئیه 2026 اصلاح کرد، اما شرکت‌های امنیتی حملات فعال برای سرقت کلیدهای ماشین و حفظ دسترسی گزارش داده‌اند. CISA نیز هشدار داده که چندین آسیب‌پذیری دیگر در SharePoint در حال بهره‌برداری است. این آسیب‌پذیری تمام نسخه‌های محلی SharePoint را تحت تأثیر قرار می‌دهد و می‌تواند منجر به اجرای کد از راه دور و استقرار بدافزار شود. این آسیب‌پذیری به دلیل امتیاز CVSS 9.8 و قابلیت بهره‌برداری از راه دور، تهدیدی جدی برای سازمان‌هایی است که از SharePoint محلی استفاده می‌کنند. انتشار کد بهره‌برداری عمومی باعث تسریع حملات شده و مهاجم‌ها می‌توانند با ارسال تنها یک درخواست، کلیدهای ماشین را سرقت کنند. علاوه بر این، CISA هشدار داده که این آسیب‌پذیری بخشی از یک موج گسترده‌تر از حملات به زیرساخت‌های SharePoint است که می‌تواند منجر به دسترسی غیرمجاز و استقرار بدافزار شود. سازمان‌ها ممکن است با حملات سایبری مواجه شوند که منجر به سرقت داده‌ها، اختلال در خدمات و آسیب به اعتبار برند می‌شود. هزینه‌های بازیابی و جبران خسارت می‌تواند بسیار بالا باشد، به‌ویژه اگر مهاجم‌ها بتوانند دسترسی پایدار برقرار کنند. سازمان‌ها و شرکت‌های ایرانی که از نسخه‌های محلی SharePoint استفاده می‌کنند، در معرض خطر بالای این آسیب‌پذیری هستند. عدم اعمال به‌روزرسانی‌ها و تغییر اعتبارنامه‌ها می‌تواند منجر به حملات سایبری و سرقت اطلاعات حساس شود. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران و مشتریان خود محافظت کنند. این آسیب‌پذیری می‌تواند توسط گروه‌های سایبری دولتی یا غیردولتی برای حملات به زیرساخت‌های حیاتی کشورها مورد سوءاستفاده قرار گیرد. به‌ویژه کشورهایی که از فناوری‌های مایکروسافت به‌طور گسترده استفاده می‌کنند. The Hacker News آسیب‌پذیری CVE-2026-50522 با امتیاز CVSS 9.8 در SharePoint پس از انتشار PoC در حال سوءاستفاده فعال است. مایکروسافت آن را اصلاح کرد، اما حملات برای سرقت کلیدهای ماشین ادامه دارد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل امتیاز CVSS 9.8 و قابلیت بهره‌برداری از راه دور، تهدیدی جدی برای سازمان‌هایی است که از SharePoint محلی استفاده می‌کنند. انتشار کد بهره‌برداری عمومی باعث تسریع حملات شده و مهاجم‌ها می‌توانند با ارسال تنها یک درخواست، کلیدهای ماشین را سرقت کنند. علاوه بر این، CISA هشدار داده که این آسیب‌پذیری بخشی از یک موج گسترده‌تر از حملات به زیرساخت‌های SharePoint است که می‌تواند منجر به دسترسی غیرمجاز و استقرار بدافزار شود.

اثر کسب‌وکاری

سازمان‌ها ممکن است با حملات سایبری مواجه شوند که منجر به سرقت داده‌ها، اختلال در خدمات و آسیب به اعتبار برند می‌شود. هزینه‌های بازیابی و جبران خسارت می‌تواند بسیار بالا باشد، به‌ویژه اگر مهاجم‌ها بتوانند دسترسی پایدار برقرار کنند.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از نسخه‌های محلی SharePoint استفاده می‌کنند، در معرض خطر بالای این آسیب‌پذیری هستند. عدم اعمال به‌روزرسانی‌ها و تغییر اعتبارنامه‌ها می‌تواند منجر به حملات سایبری و سرقت اطلاعات حساس شود.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران و مشتریان خود محافظت کنند.

زاویه رسانه/کشور منبع

The Hacker News

برچسب‌ها