مقدمه
آژانس امنیت زیرساخت و امنیت سایبری ایالات متحده (CISA) در یک اقدام فوری، یک آسیبپذیری امنیتی جدید را که بر Microsoft SharePoint Server تأثیر میگذارد، به کاتالوگ Known Exploited Vulnerabilities (KEV) خود اضافه کرد. این اقدام به این معناست که شواهد قطعی از بهرهبرداری فعال این نقص توسط مهاجمان در دنیای واقعی وجود دارد.
جزئیات فنی
این آسیبپذیری با شناسه CVE-2026-58644 ثبت شده و دارای امتیاز بحرانی CVSS 9.8 است. ماهیت این نقص، یک مشکل deserialization (ناسریسازی غیرایمن) است که به مهاجمان اجازه میدهد از راه دور کد مخرب خود را بر روی سرورهای آسیبپذیر اجرا کنند (RCE). طبق دستورالعمل صادر شده توسط CISA، تمامی آژانسهای اجرایی غیرنظامی فدرال (FCEB) موظف هستند تا تاریخ 19 ژوئیه 2026 نسبت به اعمال وصلههای امنیتی (Patch) اقدام کنند.
تحلیل و تأثیر
با توجه به گستردگی استفاده از شیرپوینت در سازمانهای دولتی و شرکتی، بهرهبرداری از این حفره امنیتی میتواند پیامدهای فاجعهباری به همراه داشته باشد. دسترسی به سطوح مدیریتی سرور میتواند منجر به نشت دادههای حساس و حتی باجگیری سایبری شود. اضافه شدن به لیست KEV نشاندهنده اولویت بالای این تهدید برای تمامی مدیران شبکه در سراسر جهان است.
نتیجهگیری
مدیران سیستم باید بدون اتلاف وقت و با اولویتبندی بالا، سرورهای شیرپوینت خود را به آخرین نسخه امنیتی بهروزرسانی کنند. نادیده گرفتن این وصله به معنای باز گذاشتن درهای سازمان به روی مهاجمان پیشرفته است.