بیش از ۱۳۰۰ سرور مایکروسافت شیرپوینت (Microsoft SharePoint) که در اینترنت در معرض دسترسی عموم قرار دارند، همچنان در برابر آسیبپذیری جعل هویت (spoofing vulnerability) با شناسه CVE-2026-32201 وصلهنشده باقی ماندهاند؛ این نقص امنیتی پیشتر بهعنوان یک آسیبپذیری روز-صفر (zero-day) مورد بهرهبرداری قرار گرفته و حملات مرتبط با آن همچنان ادامه دارد. گروه نظارت امنیتی Shadowserver هشدار داده که از زمان انتشار بهروزرسانیهای امنیتی مایکروسافت در چارچوب رویداد Patch Tuesday آوریل ۲۰۲۶، کمتر از ۲۰۰ سیستم وصله شدهاند. این آسیبپذیری که ناشی از اعتبارسنجی نادرست ورودی (improper input validation) است، به مهاجمان بدون دسترسی ویژه امکان میدهد تا در حملاتی با پیچیدگی پایین و بدون نیاز به تعامل کاربر، جعل هویت شبکهای انجام دهند و به اطلاعات حساس دسترسی یابند یا آنها را تغییر دهند.
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV Catalog) افزوده و به نهادهای اجرایی غیرنظامی فدرال (FCEB) دستور داده است تا تا ۲۸ آوریل، یعنی ظرف دو هفته، سرورهای شیرپوینت خود را وصله کنند. این آژانس تأکید کرده که «این نوع آسیبپذیری یک بردار حمله رایج برای عوامل مخرب سایبری است و خطرات جدی برای زیرساختهای فدرال به همراه دارد.» مایکروسافت در مجموع ۱۶۷ آسیبپذیری را در Patch Tuesday آوریل ۲۰۲۶ برطرف کرده، اما هنوز جزئیاتی درباره نحوه بهرهبرداری از این نقص یا هویت عاملان تهدید منتشر نکرده است.
کلمات کلیدی : آسیبپذیری شیرپوینت, CVE-2026-32201, جعل هویت مایکروسافت, وصله امنیتی Patch Tuesday, آسیبپذیری روز-صفر, CISA KEV Catalog

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.