پرش به محتوا
آخرین اخبار
ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد
اخبار

بیش از ۱۳۰۰ سرور SharePoint در معرض حملات صفر-روز

اردیبهشت ۲, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – بیش از ۱۳۰۰ سرور Microsoft SharePoint که به اینترنت متصل هستند، همچنان در برابر یک آسیب‌پذیری مهم که به‌صورت صفر-روز مورد سوءاستفاده قرار گرفته، بدون وصله باقی مانده‌اند. این نقص بدون نیاز به احراز هویت، امکان دسترسی به داده‌های حساس را فراهم می‌کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-32201 به‌عنوان یک نقص از نوع جعل شبکه و ناشی از ضعف در اعتبارسنجی ورودی شناسایی شده است. این مشکل نسخه‌های مختلف SharePoint از جمله نسخه‌های ۲۰۱۶، ۲۰۱۹ و Subscription Edition را تحت تأثیر قرار می‌دهد.

بررسی‌ها نشان می‌دهد که مهاجمان می‌توانند بدون نیاز به احراز هویت یا تعامل کاربر، از این نقص برای دسترسی به اطلاعات حساس و تغییر داده‌ها استفاده کنند. با این حال، این آسیب‌پذیری تأثیری بر در دسترس بودن سرویس ندارد.

طبق داده‌های منتشرشده، با وجود ارائه وصله امنیتی، تنها تعداد محدودی از سرورها به‌روزرسانی شده‌اند و همچنان بیش از ۱۳۰۰ نمونه در اینترنت در معرض خطر قرار دارند. یک منبع مطلع از این موضوع به کمیته رکن چهارم گفت که «فاصله زمانی بین انتشار اصلاحیه و اعمال آن، همچنان یکی از مهم‌ترین نقاط ضعف در امنیت زیرساخت‌های سازمانی محسوب می‌شود.»

پیشینه

آسیب‌پذیری‌های SharePoint در سال‌های گذشته نیز بارها به‌عنوان یکی از مسیرهای رایج نفوذ مورد استفاده قرار گرفته‌اند. اضافه شدن این نقص به فهرست آسیب‌پذیری‌های مورد بهره‌برداری، نشان‌دهنده تداوم این روند و اهمیت به‌روزرسانی به‌موقع سامانه‌های سازمانی است.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.