شکار سرورهای شیرپوینت با سوءاستفاده از کدهای نفوذ عمومی
مایکروسافت در تازهترین گزارش امنیتی خود نسبت به بهرهبرداری فعال از یک آسیبپذیری بحرانی در سرویس شیرپوینت هشدار داده است. این حفره امنیتی که با شناسه CVE-2026-55040 شناخته میشود، به مهاجمان اجازه میدهد تا با دور زدن سیستم احراز هویت، خود را به جای کاربران عادی یا حتی مدیران سیستم جا بزنند. این نقیصه که ناشی از ایراد در نحوه اعتبارسنجی توکنهای JWT است، دسترسیهای غیرمجازی برای خواندن و تغییر دادهها فراهم میکند که میتواند تبعات امنیتی گستردهای برای سازمانهای استفادهکننده از این پلتفرم داشته باشد.
آنچه این وضعیت را نگرانکنندهتر کرده، انتشار کدهای اثبات مفهوم (PoC) توسط محققان امنیتی است که باعث شده نفوذگران با سرعت بسیار بیشتری دست به کار شوند. گزارشها نشان میدهد که پس از انتشار عمومی این کد، آمار تلاش برای نفوذ به سرورهای شیرپوینت افزایش چشمگیری داشته است. این پنجمین مورد از آسیبپذیریهای شیرپوینت در سال جاری است که به سرعت در دنیای واقعی مورد سوءاستفاده قرار میگیرد؛ موضوعی که نشاندهنده یک الگوی تکراری و نگرانکننده در بهرهبرداری از نقاط ضعف نرمافزارهای سازمانی مایکروسافت توسط گروههای مهاجم است.
کارشناسان امنیت سایبری بر این باورند که پیچیدگی این حمله، که ترکیبی از چهار نقص کوچک در فرآیند تحلیل توکنهاست، به مهاجمان اجازه میدهد بدون نیاز به اعتبارنامه واقعی، دسترسیهای سطح بالا کسب کنند. با توجه به ثبت تلاشهای متعددی از آدرسهای آیپی مختلف در سطح جهان، تنها راهکار قطعی برای مقابله با این تهدید، بهروزرسانی فوری سرورها با استفاده از وصلههایی است که مایکروسافت از ماه گذشته منتشر کرده است. سازمانهایی که هنوز این بهروزرسانیها را اعمال نکردهاند، با ریسک جدی افشای اطلاعات و نقض حریم خصوصی در سیستمهای مدیریت محتوای خود روبرو هستند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion