لوگو
امروز

آسیب‌پذیری در Microsoft SharePoint Server

آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

آسیب‌پذیری با شناسه CVE-2026-55040 و شدت 9.1 (Critical) در Microsoft SharePoint Server شناسایی گردیده است. این آسیب‌پذیری ناشی از احراز هویت ضعیف (Weak Authentication) در فرآیند اعتبارسنجی JWT Token بوده و به یک مهاجم بدون نیاز به احراز هویت اجازه می‌دهد از طریق شبکه، مکانیزم‌های امنیتی SharePoint را دور بزند. در صورت بهره‌برداری موفق، مهاجم قادر خواهد بود با جعل هویت کاربران، به منابع SharePoint دسترسی پیدا کرده، داده‌ها را مشاهده یا تغییر دهد و عملیات مختلفی را با سطح دسترسی قربانی انجام دهد. 

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-17

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-55040
نوع آسیب‌پذیری
دور زدن احراز هویت
نوع حمله
استفاده از اعتبار پیش‌فرض
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

محصول تحت‌تاثیری ثبت نشده است.

زیرساخت‌های مرتبط

  • • با توجه به فراوانی SharePoint در کشور این آسیب پذیری مستعد بهره برداری می باشد.

فراوانی

• با توجه به فراوانی SharePoint در کشور این آسیب پذیری مستعد بهره برداری می باشد.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

• نصب آخرین به‌روزرسانی‌های امنیتی منتشرشده توسط Microsoft.

• محدودسازی دسترسی به سرویس SharePoint تنها از طریق شبکه‌های مورد اعتماد.

منابع

منبعی ثبت نشده است.

لینک‌های منابع

برچسب‌ها