آسیبپذیری در Microsoft SharePoint Server
آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...
متن گزارش
آسیبپذیری با شناسه CVE-2026-55040 و شدت 9.1 (Critical) در Microsoft SharePoint Server شناسایی گردیده است. این آسیبپذیری ناشی از احراز هویت ضعیف (Weak Authentication) در فرآیند اعتبارسنجی JWT Token بوده و به یک مهاجم بدون نیاز به احراز هویت اجازه میدهد از طریق شبکه، مکانیزمهای امنیتی SharePoint را دور بزند. در صورت بهرهبرداری موفق، مهاجم قادر خواهد بود با جعل هویت کاربران، به منابع SharePoint دسترسی پیدا کرده، دادهها را مشاهده یا تغییر دهد و عملیات مختلفی را با سطح دسترسی قربانی انجام دهد.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-17
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-55040
نوع آسیبپذیری
دور زدن احراز هویت
نوع حمله
استفاده از اعتبار پیشفرض
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
محصول تحتتاثیری ثبت نشده است.
زیرساختهای مرتبط
- • با توجه به فراوانی SharePoint در کشور این آسیب پذیری مستعد بهره برداری می باشد.
فراوانی
• با توجه به فراوانی SharePoint در کشور این آسیب پذیری مستعد بهره برداری می باشد.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
• نصب آخرین بهروزرسانیهای امنیتی منتشرشده توسط Microsoft.
• محدودسازی دسترسی به سرویس SharePoint تنها از طریق شبکههای مورد اعتماد.
منابع
منبعی ثبت نشده است.
