افزوده شدن آسیب‌پذیری بحرانی شیرپوینت به لیست KEV توسط CISA

سازمان امنیت سایبری آمریکا یک نقص امنیتی بحرانی در شیرپوینت را به لیست بهره‌برداری‌های شناخته‌شده (KEV) اضافه کرد.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۶

مقدمه

آژانس امنیت زیرساخت و امنیت سایبری ایالات متحده (CISA) در یک اقدام فوری، یک آسیب‌پذیری امنیتی جدید را که بر Microsoft SharePoint Server تأثیر می‌گذارد، به کاتالوگ Known Exploited Vulnerabilities (KEV) خود اضافه کرد. این اقدام به این معناست که شواهد قطعی از بهره‌برداری فعال این نقص توسط مهاجمان در دنیای واقعی وجود دارد.

جزئیات فنی

این آسیب‌پذیری با شناسه CVE-2026-58644 ثبت شده و دارای امتیاز بحرانی CVSS 9.8 است. ماهیت این نقص، یک مشکل deserialization (نا‌سری‌سازی غیرایمن) است که به مهاجمان اجازه می‌دهد از راه دور کد مخرب خود را بر روی سرورهای آسیب‌پذیر اجرا کنند (RCE). طبق دستورالعمل صادر شده توسط CISA، تمامی آژانس‌های اجرایی غیرنظامی فدرال (FCEB) موظف هستند تا تاریخ 19 ژوئیه 2026 نسبت به اعمال وصله‌های امنیتی (Patch) اقدام کنند.

تحلیل و تأثیر

با توجه به گستردگی استفاده از شیرپوینت در سازمان‌های دولتی و شرکتی، بهره‌برداری از این حفره امنیتی می‌تواند پیامدهای فاجعه‌باری به همراه داشته باشد. دسترسی به سطوح مدیریتی سرور می‌تواند منجر به نشت داده‌های حساس و حتی باج‌گیری سایبری شود. اضافه شدن به لیست KEV نشان‌دهنده اولویت بالای این تهدید برای تمامی مدیران شبکه در سراسر جهان است.

نتیجه‌گیری

مدیران سیستم باید بدون اتلاف وقت و با اولویت‌بندی بالا، سرورهای شیرپوینت خود را به آخرین نسخه امنیتی به‌روزرسانی کنند. نادیده گرفتن این وصله به معنای باز گذاشتن درهای سازمان به روی مهاجمان پیشرفته است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.