آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز سهشنبه هشدار داد که مهاجمان به طور فعال از سه آسیبپذیری برای نفوذ به سرورهای SharePoint داخلی متصل به اینترنت سوءاستفاده میکنند.
بیش از ۱۳۰۰ سرور مایکروسافت شیرپوینت که به صورت آنلاین در معرض دید قرار دارند، هنوز در برابر یک آسیبپذیری جعل هویت که به عنوان زیرو-دی مورد بهرهبرداری قرار گرفته و همچنان در حملات جاری مورد سوءاستفاده است، وصلهگذاری نشدهاند.
آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) در ۲۲ ژوئیه ۲۰۲۵، دو آسیبپذیری Microsoft SharePoint با شناسههای CVE-2025-49704 و CVE-2025-49706 را بر اساس شواهد سوءاستفاده فعال به فهرست آسیبپذیریهای شناخته شده مورد سوءاستفاده (KEV) اضافه کرد.
بر اساس یافتههای تحقیقات Check Point، آسیبپذیری بحرانی Microsoft SharePoint که اخیراً افشا شده، از تاریخ ۷ ژوئیه ۲۰۲۵ مورد سوءاستفاده قرار گرفته است. این شرکت امنیت سایبری اعلام کرد که اولین تلاشهای سوءاستفاده را علیه یک دولت بزرگ غربی مشاهده کرده که فعالیت در ۱۸ و ۱۹ ژوئیه تشدید شده و بخشهای دولتی، مخابرات و نرمافزار را در بر گرفته است.
محققان امنیت سایبری جزئیات آسیبپذیری رفع شدهای را فاش کردند که کانکتور مایکروسافت شیرپوینت در پلتفرم پاور را تحت تأثیر قرار میداد و در صورت بهرهبرداری موفق، میتوانست به مهاجمان اجازه دهد اعتبارنامههای کاربران را به سرقت ببرند و حملات بعدی را انجام دهند.