کمیته رکن چهارم – آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) تأیید کرده است که گروههای باجافزاری از یک آسیبپذیری مهم در Microsoft SharePoint برای اجرای کد روی سرورهای آسیبپذیر سوءاستفاده میکنند.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-45659 در Microsoft SharePoint قرار دارد و به مهاجمی با دسترسی محدود اجازه میدهد روی سرورهای وصلهنشده کد دلخواه اجرا کند.
مایکروسافت پیشتر برای نسخههای SharePoint Server 2016، SharePoint Server 2019 و SharePoint Server Subscription Edition وصله امنیتی منتشر کرده بود. CISA نیز این نقص را از ۱۰ تیر ۱۴۰۵ در فهرست آسیبپذیریهای فعالاً مورد سوءاستفاده (KEV) قرار داده است.
بر اساس دادههای Shadowserver، بیش از ۸۵۰۰ سرور SharePoint مستقیماً در اینترنت قابل دسترسی هستند و بیش از ۲۰۰ مورد از آنها همچنان در برابر این آسیبپذیری وصله نشدهاند.
CISA از مدیران سامانهها خواسته است آخرین بهروزرسانیهای امنیتی را نصب کرده، موفقیت نصب وصله را بررسی و سرورها را برای نشانههای نفوذ پایش کنند. فعالسازی AMSI و استفاده از Microsoft Defender برای شناسایی فعالیتهای مشکوک نیز توصیه شده است.
این آسیبپذیری تازهترین نمونه از سوءاستفاده باجافزارها از محصولات Microsoft SharePoint است؛ CISA از سال ۲۰۲۱ تاکنون ۱۴ آسیبپذیری SharePoint را در فهرست KEV ثبت کرده که هشت مورد از آنها در حملات باجافزاری استفاده شدهاند.
منبع: BleepingComputer



