شکار سرورهای شیرپوینت با سوءاستفاده از کدهای نفوذ عمومی

مایکروسافت در تازه‌ترین گزارش امنیتی خود نسبت به بهره‌برداری فعال از یک آسیب‌پذیری بحرانی در سرویس شیرپوینت هشدار داده است. این حفره امنیتی که با شناسه…

مایکروسافت در تازه‌ترین گزارش امنیتی خود نسبت به بهره‌برداری فعال از یک آسیب‌پذیری بحرانی در سرویس شیرپوینت هشدار داده است. این حفره امنیتی که با شناسه CVE-2026-55040 شناخته می‌شود، به مهاجمان اجازه می‌دهد تا با دور زدن سیستم احراز هویت، خود را به جای کاربران عادی یا حتی مدیران سیستم جا بزنند. این نقیصه که ناشی از ایراد در نحوه اعتبارسنجی توکن‌های JWT است، دسترسی‌های غیرمجازی برای خواندن و تغییر داده‌ها فراهم می‌کند که می‌تواند تبعات امنیتی گسترده‌ای برای سازمان‌های استفاده‌کننده از این پلتفرم داشته باشد.

آنچه این وضعیت را نگران‌کننده‌تر کرده، انتشار کدهای اثبات مفهوم (PoC) توسط محققان امنیتی است که باعث شده نفوذگران با سرعت بسیار بیشتری دست به کار شوند. گزارش‌ها نشان می‌دهد که پس از انتشار عمومی این کد، آمار تلاش برای نفوذ به سرورهای شیرپوینت افزایش چشمگیری داشته است. این پنجمین مورد از آسیب‌پذیری‌های شیرپوینت در سال جاری است که به سرعت در دنیای واقعی مورد سوءاستفاده قرار می‌گیرد؛ موضوعی که نشان‌دهنده یک الگوی تکراری و نگران‌کننده در بهره‌برداری از نقاط ضعف نرم‌افزارهای سازمانی مایکروسافت توسط گروه‌های مهاجم است.

کارشناسان امنیت سایبری بر این باورند که پیچیدگی این حمله، که ترکیبی از چهار نقص کوچک در فرآیند تحلیل توکن‌هاست، به مهاجمان اجازه می‌دهد بدون نیاز به اعتبارنامه واقعی، دسترسی‌های سطح بالا کسب کنند. با توجه به ثبت تلاش‌های متعددی از آدرس‌های آی‌پی مختلف در سطح جهان، تنها راهکار قطعی برای مقابله با این تهدید، به‌روزرسانی فوری سرورها با استفاده از وصله‌هایی است که مایکروسافت از ماه گذشته منتشر کرده است. سازمان‌هایی که هنوز این به‌روزرسانی‌ها را اعمال نکرده‌اند، با ریسک جدی افشای اطلاعات و نقض حریم خصوصی در سیستم‌های مدیریت محتوای خود روبرو هستند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید