Microsoft در پچ تراشنبه آگوست ۲۰۲۶ یک آسیبپذیری بحرانی با شناسه CVE-2026-63520 را در Microsoft SharePoint Server منتشر کرد که به مهاجم غیرمجاز اجازه میدهد بدون هیچ احراز هویتی کد دلخواه را از راه دور روی سرور اجرا کند. این آسیبپذیری در کنار دو آسیبپذیری دیگر مرتبط با افزایش امتیاز (CVE-2026-62827 و CVE-2026-64921) در SharePoint Server منتشر شد که در مجموع، زنجیرهای خطرناک را تشکیل میدهند.
جزئیات فنی آسیبپذیری
برخلاف آسیبپذیریهای افزایش امتیاز مرتبط که نیاز به یک حساب کاربری دارند، CVE-2026-63520 از طریق شبکه و بدون هیچ نیازی به احراز هویت، مهاجم را قادر به اجرای کد دلخواه روی سرور SharePoint میکند. با توجه به اینکه سرورهای SharePoint معمولاً حاوی اسناد حساس و دادههای مشتری سازمان هستند، این آسیبپذیری در رده خطرناکترین تهدیدات Patch Tuesday این ماه قرار دارد. ۴۲۱ آسیبپذیری دیگر نیز در همین بستهبهروزرسانی رفع شدند که ۶۲ مورد آنها Critical رتبهبندی شدهاند.
چرا این آسیبپذیری خطرناک است؟
SharePoint معمولاً در قلب زیرساخت همکاری و مدیریت اسناد سازمانها قرار دارد و خیلی از اطلاعات حساس روی آن ذخیره میشود. نفوذ بدون احراز هویت به معنای این است که مهاجمان نیازی به داشتن اکانت کاربری معتبر ندارند و تنها با دسترسی شبکه به سرور SharePoint میتوانند کنترل کامل پلتفرم را به دست بگیرند — در نتیجه سطح حمله به شدت پایین میآید. سرورهای SharePoint بروزرسانینشده ممکن است بهطور کاملاً از راه دور تسخیر شوند، حتی بدون اینکه مهاجم قبلاً به سایت دسترسی داشته باشد.
راهکار فوری
- نصب فوری بروزرسانی امنیتی آگوست ۲۰۲۶ مایکروسافت روی تمام سرورهای SharePoint Server
- بررسی همزمان آسیبپذیریهای مرتبط (CVE-2026-62827 و CVE-2026-64921)
- محدود کردن دسترسی شبکه به سرورهای SharePoint بروزرسانینشده فقط از شبکه داخلی یا VPN
- بررسی لاگهای دسترسی برای شناسایی فعالیت غیرعادی قبل از بروزرسانی
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و مدیریت پچهای امنیتی، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Microsoft، VMware، Veeam، ManageEngine و Fortinet را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
سازمانهایی که SharePoint Server را بروزرسانینشده روی اینترنت یا در دسترس عموم افشا کردهاند باید در اولویت قرار بگیرند. لاگهای دسترسی غیرعادی، بارگذاری فایلهای غیرمنتظره، یا اجرای اسکریپتهای غیرمجاز روی سرور SharePoint میتواند نشانهای از سوءاستفاده باشد.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر سازمان شما از SharePoint Server برای مدیریت اسناد و همکاری داخلی استفاده میکند و میخواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.