لوگو
امروز

آسیب‌پذیری بحرانی در SharePoint Server

آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

آسیب‌پذیری با شناسه CVE-2026-50522 و شدت 9.8 (Critical) در Microsoft SharePoint Server شناسایی شده است. این آسیب‌پذیری از نوع Deserialization of Untrusted Data بوده و به دلیل پردازش ناامن داده‌های سریال‌سازی‌شده ایجاد می‌شود. مهاجم می‌تواند از طریق شبکه و بدون نیاز به تعامل کاربر، داده‌های مخرب را به سرور SharePoint ارسال کرده و در نهایت کد دلخواه خود را بر روی سامانه هدف اجرا کند. 

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-30

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-50522
نوع آسیب‌پذیری
اجرای کد از راه دور
نوع حمله
آپلود فایل‌های مخرب با پسوند اجرایی
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

  • Microsoft SharePoint Server 2016 نسخه‌های قبل از 16.0.5561.1001
  • Microsoft SharePoint Server 2019 نسخه‌های قبل از 16.0.10417.20175
  • Microsoft SharePoint Server Subscription Edition نسخه‌های قبل از 16.0.19725.20434

زیرساخت‌های مرتبط

زیرساختی ثبت نشده است.

فراوانی

فراوانی Share point در کشور 386 مورد در بستر اینترنت یافت شد(در شبکه های داخلی فراوانی زیاد وجود دارد) که مستعد این آسیب پذیری می باشند.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

به روزرسانی به نسخه امن و یا نصب وصله امنیتی .

منابع

منبعی ثبت نشده است.

لینک‌های منابع

برچسب‌ها

برچسبی ثبت نشده است.