نقص امنیتی بحرانی در SharePoint در حال بهره‌برداری فعال

یک آسیب‌پذیری خطرناک با امتیاز ۹.۸ در SharePoint مایکروسافت کشف شده که به مهاجمان اجازه اجرای کد از راه دور را می‌دهد.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۳۰

مقدمه

مایکروسافت در به‌روزرسانی «سه‌شنبه اصلاحیه» جولای ۲۰۲۶، مجموعه‌ای از حفره‌های امنیتی را مسدود کرد، اما یکی از آن‌ها با شناسه CVE-2026-50522، به دلیل بهره‌برداری فعال توسط مهاجمان، توجه کارشناسان امنیتی را به خود جلب کرده است.

جزئیات فنی

این آسیب‌پذیری که در دسته‌بندی RCE (اجرای کد از راه دور) قرار می‌گیرد، دارای امتیاز شدت ۹.۸ از ۱۰ (بحرانی) است. این نقص ناشی از نحوه پردازش داده‌های غیرمطمئن (Deserialization) در مایکروسافت آفیس شیرپوینت است. به گفته شرکت امنیتی watchTowr، پس از انتشار اثبات مفهوم (PoC) برای این حفره، مهاجمان به‌سرعت شروع به سوءاستفاده از آن کرده‌اند تا کنترل شبکه‌های سازمانی را به دست بگیرند.

اقدامات لازم

مدیران سیستم باید در سریع‌ترین زمان ممکن نسبت به اعمال پچ‌های منتشر شده توسط مایکروسافت اقدام کنند. بهره‌برداری از این نقص به مهاجم اجازه می‌دهد بدون احراز هویت، کدهای مخرب خود را روی سرور اجرا کند که این امر دسترسی کامل به داده‌های حساس را فراهم می‌آورد.

نتیجه‌گیری

این رویداد بار دیگر اهمیت سرعت در به‌روزرسانی سیستم‌های نرم‌افزاری سازمانی را گوشزد کرد. سازمان‌هایی که هنوز این به‌روزرسانی را اعمال نکرده‌اند، در معرض حملات سایبری جدی قرار دارند که می‌تواند به نشت اطلاعات و اختلال در فعالیت‌های کسب‌وکار منجر شود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.