برترین نماینده کسپرسکی در غرب آسیا

آسیب‌پذیری بحرانی CVE-2026-63520 در Microsoft SharePoint Server — اجرای کد بدون احراز هویت

Telegram
WhatsApp
LinkedIn

آسیب‌پذیری بحرانی CVE-2026-63520 در Microsoft SharePoint Server — اجرای کد بدون احراز هویت

Microsoft در پچ تراشنبه آگوست ۲۰۲۶ یک آسیب‌پذیری بحرانی با شناسه CVE-2026-63520 را در Microsoft SharePoint Server منتشر کرد که به مهاجم غیرمجاز اجازه می‌دهد بدون هیچ احراز هویتی کد دلخواه را از راه دور روی سرور اجرا کند. این آسیب‌پذیری در کنار دو آسیب‌پذیری دیگر مرتبط با افزایش امتیاز (CVE-2026-62827 و CVE-2026-64921) در SharePoint Server منتشر شد که در مجموع، زنجیره‌ای خطرناک را تشکیل می‌دهند.

جزئیات فنی آسیب‌پذیری

برخلاف آسیب‌پذیری‌های افزایش امتیاز مرتبط که نیاز به یک حساب کاربری دارند، CVE-2026-63520 از طریق شبکه و بدون هیچ نیازی به احراز هویت، مهاجم را قادر به اجرای کد دلخواه روی سرور SharePoint می‌کند. با توجه به اینکه سرورهای SharePoint معمولاً حاوی اسناد حساس و داده‌های مشتری سازمان هستند، این آسیب‌پذیری در رده خطرناک‌ترین تهدیدات Patch Tuesday این ماه قرار دارد. ۴۲۱ آسیب‌پذیری دیگر نیز در همین بسته‌به‌روزرسانی رفع شدند که ۶۲ مورد آن‌ها Critical رتبه‌بندی شده‌اند.

چرا این آسیب‌پذیری خطرناک است؟

SharePoint معمولاً در قلب زیرساخت همکاری و مدیریت اسناد سازمان‌ها قرار دارد و خیلی از اطلاعات حساس روی آن ذخیره می‌شود. نفوذ بدون احراز هویت به معنای این است که مهاجمان نیازی به داشتن اکانت کاربری معتبر ندارند و تنها با دسترسی شبکه به سرور SharePoint می‌توانند کنترل کامل پلتفرم را به دست بگیرند — در نتیجه سطح حمله به شدت پایین می‌آید. سرورهای SharePoint بروزرسانی‌نشده ممکن است به‌طور کاملاً از راه دور تسخیر شوند، حتی بدون اینکه مهاجم قبلاً به سایت دسترسی داشته باشد.

راهکار فوری

  • نصب فوری بروزرسانی امنیتی آگوست ۲۰۲۶ مایکروسافت روی تمام سرورهای SharePoint Server
  • بررسی همزمان آسیب‌پذیری‌های مرتبط (CVE-2026-62827 و CVE-2026-64921)
  • محدود کردن دسترسی شبکه به سرورهای SharePoint بروزرسانی‌نشده فقط از شبکه داخلی یا VPN
  • بررسی لاگ‌های دسترسی برای شناسایی فعالیت غیرعادی قبل از بروزرسانی

چرا همکاری با یک شریک امنیتی حرفه‌ای اهمیت دارد؟

فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و مدیریت پچ‌های امنیتی، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزه‌های بانکی، صنعتی و زیرساختی همکاری می‌کند. تیم کارشناسان فنی ما به‌صورت روزانه فهرست آسیب‌پذیری‌های بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Microsoft، VMware، Veeam، ManageEngine و Fortinet را رصد می‌کند تا سازمان‌های مشتری پیش از سوءاستفاده مهاجمان، از ریسک‌های موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیب‌پذیری (Vulnerability Management) فدک رایان است که به‌صورت اختصاصی برای سازمان‌ها ارائه می‌شود.

نشانه‌های هشدار و روش تشخیص

سازمان‌هایی که SharePoint Server را بروزرسانی‌نشده روی اینترنت یا در دسترس عموم افشا کرده‌اند باید در اولویت قرار بگیرند. لاگ‌های دسترسی غیرعادی، بارگذاری فایل‌های غیرمنتظره، یا اجرای اسکریپت‌های غیرمجاز روی سرور SharePoint می‌تواند نشانه‌ای از سوءاستفاده باشد.


مشاوره امنیتی رایگان با کارشناسان فدک رایان

اگر سازمان شما از SharePoint Server برای مدیریت اسناد و همکاری داخلی استفاده می‌کند و می‌خواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسک‌های احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.

📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی می‌توانید از طریق صفحه تماس با ما نیز اقدام کنید.