کمیته رکن چهارم– مایکروسافت اعلام کرده است مهاجمان در حال سوءاستفاده از آسیبپذیری CVE-2026-65660 در SharePoint Server هستند؛ نقصی که میتواند به اجرای کد روی سرور منجر شود.
به گزارش کمیته رکن چهارم، مایکروسافت در ۲۵ سپتامبر ۲۰۲۶ شواهد قابلاعتمادی از حملات مشاهدهشده را به اطلاعیه خود افزود و CISA نیز این شناسه را وارد فهرست آسیبپذیریهای مورد سوءاستفاده فعال کرد.
این نقص تزریق کد به مهاجمی با حساب دارای دسترسی پایین اجازه میدهد بدون تعامل کاربر و از طریق شبکه، کد دلخواه اجرا کند. برای تبدیل حمله به مسیر بدون احراز هویت باید آن را با یک ضعف جداگانه در احراز هویت زنجیره کرد.
گزارشهای رصد تهدید نشان میدهند تلاشهای بهرهبرداری از ۲۴ سپتامبر و تلاش برای ساخت webshell از ۲۵ سپتامبر دیده شده است. عامل حملات هنوز مشخص نیست.
مایکروسافت این نقص را در بهروزرسانی امنیتی August 2026 اصلاح کرده است. مدیران SharePoint داخلی باید وصلهها را نصب کنند و سرورها را برای webshell، فرایندهای ناشناس و تغییرات غیرعادی بررسی کنند.
منبع: Microsoft



