پرش به محتوا
آخرین اخبار
باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند حمله زنجیره تأمین به افزونه‌های WordPress شرکت BdThemes هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند سه روش تازه برای دور زدن امنیت Passkey شناسایی شد افزونه مخرب VS Code برای سرقت کیف پول و اعتبارنامه کاربران نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد هکرها با آلوده‌سازی TrueConf درهای پشتی روی سامانه‌ها نصب کردند باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند حمله زنجیره تأمین به افزونه‌های WordPress شرکت BdThemes هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند سه روش تازه برای دور زدن امنیت Passkey شناسایی شد افزونه مخرب VS Code برای سرقت کیف پول و اعتبارنامه کاربران نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد هکرها با آلوده‌سازی TrueConf درهای پشتی روی سامانه‌ها نصب کردند
اخبار

باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند

مرداد ۲۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) تأیید کرده است که گروه‌های باج‌افزاری از یک آسیب‌پذیری مهم در Microsoft SharePoint برای اجرای کد روی سرورهای آسیب‌پذیر سوءاستفاده می‌کنند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-45659 در Microsoft SharePoint قرار دارد و به مهاجمی با دسترسی محدود اجازه می‌دهد روی سرورهای وصله‌نشده کد دلخواه اجرا کند.

مایکروسافت پیش‌تر برای نسخه‌های SharePoint Server 2016، SharePoint Server 2019 و SharePoint Server Subscription Edition وصله امنیتی منتشر کرده بود. CISA نیز این نقص را از ۱۰ تیر ۱۴۰۵ در فهرست آسیب‌پذیری‌های فعالاً مورد سوءاستفاده (KEV) قرار داده است.

بر اساس داده‌های Shadowserver، بیش از ۸۵۰۰ سرور SharePoint مستقیماً در اینترنت قابل دسترسی هستند و بیش از ۲۰۰ مورد از آن‌ها همچنان در برابر این آسیب‌پذیری وصله نشده‌اند.

CISA از مدیران سامانه‌ها خواسته است آخرین به‌روزرسانی‌های امنیتی را نصب کرده، موفقیت نصب وصله را بررسی و سرورها را برای نشانه‌های نفوذ پایش کنند. فعال‌سازی AMSI و استفاده از Microsoft Defender برای شناسایی فعالیت‌های مشکوک نیز توصیه شده است.

این آسیب‌پذیری تازه‌ترین نمونه از سوءاستفاده باج‌افزارها از محصولات Microsoft SharePoint است؛ CISA از سال ۲۰۲۱ تاکنون ۱۴ آسیب‌پذیری SharePoint را در فهرست KEV ثبت کرده که هشت مورد از آن‌ها در حملات باج‌افزاری استفاده شده‌اند.

منبع: BleepingComputer