پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

بیش از ۱۳۰۰ سرور SharePoint در معرض حملات صفر-روز

اردیبهشت ۲, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – بیش از ۱۳۰۰ سرور Microsoft SharePoint که به اینترنت متصل هستند، همچنان در برابر یک آسیب‌پذیری مهم که به‌صورت صفر-روز مورد سوءاستفاده قرار گرفته، بدون وصله باقی مانده‌اند. این نقص بدون نیاز به احراز هویت، امکان دسترسی به داده‌های حساس را فراهم می‌کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-32201 به‌عنوان یک نقص از نوع جعل شبکه و ناشی از ضعف در اعتبارسنجی ورودی شناسایی شده است. این مشکل نسخه‌های مختلف SharePoint از جمله نسخه‌های ۲۰۱۶، ۲۰۱۹ و Subscription Edition را تحت تأثیر قرار می‌دهد.

بررسی‌ها نشان می‌دهد که مهاجمان می‌توانند بدون نیاز به احراز هویت یا تعامل کاربر، از این نقص برای دسترسی به اطلاعات حساس و تغییر داده‌ها استفاده کنند. با این حال، این آسیب‌پذیری تأثیری بر در دسترس بودن سرویس ندارد.

طبق داده‌های منتشرشده، با وجود ارائه وصله امنیتی، تنها تعداد محدودی از سرورها به‌روزرسانی شده‌اند و همچنان بیش از ۱۳۰۰ نمونه در اینترنت در معرض خطر قرار دارند. یک منبع مطلع از این موضوع به کمیته رکن چهارم گفت که «فاصله زمانی بین انتشار اصلاحیه و اعمال آن، همچنان یکی از مهم‌ترین نقاط ضعف در امنیت زیرساخت‌های سازمانی محسوب می‌شود.»

پیشینه

آسیب‌پذیری‌های SharePoint در سال‌های گذشته نیز بارها به‌عنوان یکی از مسیرهای رایج نفوذ مورد استفاده قرار گرفته‌اند. اضافه شدن این نقص به فهرست آسیب‌پذیری‌های مورد بهره‌برداری، نشان‌دهنده تداوم این روند و اهمیت به‌روزرسانی به‌موقع سامانه‌های سازمانی است.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.