آژانس امنیت سایبری و زیرساخت آمریکا (CISA) هشدار داد که مهاجمان شروع به بهرهبرداری از یک آسیبپذیری اجرای کد از راه دور (Remote Code Execution) با شدت بالا در مایکروسافت شیرپوینت (Microsoft SharePoint) کردهاند. این آسیبپذیری با شناسه CVE-2026-45659 ردیابی میشود و ناشی از ضعف در بیسریالسازی دادههای غیرقابل اعتماد (deserialization of untrusted data) است. این نقص به مهاجمانی با سطح دسترسی پایین اجازه میدهد تا بدون نیاز به تعامل کاربر، کد دلخواه خود را روی سرورهای آسیبپذیر اجرا کنند. مایکروسافت در ۲۱ مه بهروزرسانیهای امنیتی برای نسخههای مختلف شیرپوینت منتشر کرد و اعلام کرد این آسیبپذیری بهطور تصادفی از بهروزرسانیهای امنیتی ماه مه حذف شده بود. گروه نظارت بر امنیت اینترنت Shadowserver در حال ردیابی بیش از ۱۰٬۰۰۰ سرور شیرپوینت در معرض دسترسی عمومی است.
CISA این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) افزود و به سازمانهای فدرال دستور داد تا روز شنبه سرورهای خود را ایمن کنند. این دستور بر اساس دستورالعمل عملیاتی الزامآور (BOD) 26-04 صادر شده است. این آژانس تأکید کرد که «این نوع آسیبپذیری یک بردار حمله رایج برای عوامل مخرب سایبری است و خطرات قابلتوجهی برای زیرساخت فدرال ایجاد میکند.» از سال ۲۰۲۱ تاکنون، CISA در مجموع ۱۱ آسیبپذیری مایکروسافت شیرپوینت را که در حملات واقعی مورد سوءاستفاده قرار گرفتهاند شناسایی کرده که هفت مورد از آنها در حملات باجافزاری (ransomware) نیز بهکار رفتهاند.
کلمات کلیدی : آسیبپذیری مایکروسافت شیرپوینت, اجرای کد از راه دور, CISA هشدار امنیتی, CVE-2024-45659, بهرهبرداری شیرپوینت, امنیت سایبری زیرساخت فدرال

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.