پرش به محتوا
آخرین اخبار
مایکروسافت سوءاستفاده فعال از نقص SharePoint را تأیید کرد Wireshark ۴.۶.۹ نوزده آسیب‌پذیری امنیتی را برطرف کرد بهره‌برداری فعال از دو نقص بحرانی Citrix NetScaler بات‌نت CARBONATO سرورهای Docker را با عامل هوش مصنوعی تصرف می‌کند Lunex با سوءاستفاده از درایور آسیب‌پذیر ابزارهای امنیتی را مختل می‌کند سوءاستفاده از نقص Samsung MagicINFO برای نصب استخراج‌کننده Monero SalesBleed عامل‌های Salesforce را به مسیر نشت داده تبدیل می‌کرد نقص Elementor می‌تواند حساب مدیر وردپرس ایجاد کند مایکروسافت سوءاستفاده فعال از نقص SharePoint را تأیید کرد Wireshark ۴.۶.۹ نوزده آسیب‌پذیری امنیتی را برطرف کرد بهره‌برداری فعال از دو نقص بحرانی Citrix NetScaler بات‌نت CARBONATO سرورهای Docker را با عامل هوش مصنوعی تصرف می‌کند Lunex با سوءاستفاده از درایور آسیب‌پذیر ابزارهای امنیتی را مختل می‌کند سوءاستفاده از نقص Samsung MagicINFO برای نصب استخراج‌کننده Monero SalesBleed عامل‌های Salesforce را به مسیر نشت داده تبدیل می‌کرد نقص Elementor می‌تواند حساب مدیر وردپرس ایجاد کند
اخبار

باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند

مرداد ۲۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) تأیید کرده است که گروه‌های باج‌افزاری از یک آسیب‌پذیری مهم در Microsoft SharePoint برای اجرای کد روی سرورهای آسیب‌پذیر سوءاستفاده می‌کنند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-45659 در Microsoft SharePoint قرار دارد و به مهاجمی با دسترسی محدود اجازه می‌دهد روی سرورهای وصله‌نشده کد دلخواه اجرا کند.

مایکروسافت پیش‌تر برای نسخه‌های SharePoint Server 2016، SharePoint Server 2019 و SharePoint Server Subscription Edition وصله امنیتی منتشر کرده بود. CISA نیز این نقص را از ۱۰ تیر ۱۴۰۵ در فهرست آسیب‌پذیری‌های فعالاً مورد سوءاستفاده (KEV) قرار داده است.

بر اساس داده‌های Shadowserver، بیش از ۸۵۰۰ سرور SharePoint مستقیماً در اینترنت قابل دسترسی هستند و بیش از ۲۰۰ مورد از آن‌ها همچنان در برابر این آسیب‌پذیری وصله نشده‌اند.

CISA از مدیران سامانه‌ها خواسته است آخرین به‌روزرسانی‌های امنیتی را نصب کرده، موفقیت نصب وصله را بررسی و سرورها را برای نشانه‌های نفوذ پایش کنند. فعال‌سازی AMSI و استفاده از Microsoft Defender برای شناسایی فعالیت‌های مشکوک نیز توصیه شده است.

این آسیب‌پذیری تازه‌ترین نمونه از سوءاستفاده باج‌افزارها از محصولات Microsoft SharePoint است؛ CISA از سال ۲۰۲۱ تاکنون ۱۴ آسیب‌پذیری SharePoint را در فهرست KEV ثبت کرده که هشت مورد از آن‌ها در حملات باج‌افزاری استفاده شده‌اند.

منبع: BleepingComputer