پشتیبانی 24/7 :

031-36691964 | 021-88203003

Search

آسیب‌پذیری‌های RCE در SharePoint و MikroTik RouterOS به‌طور فعال در دنیای واقعی مورد سوءاستفاده قرار میگیرند.

تیتر مطالب

منابع امنیتی از وجود شواهدی مبنی بر بهره برداری فعال از آسیب پذیری های امنیتی در SharePoint و MikroTik RouterOS خبر میدهند.
این دو آسیب پذیری به شرح زیر است:

CVE-2026-65660 (امتیاز ۸.۸) – یک آسیب‌پذیری تزریق کد در Microsoft Office SharePoint که به مهاجم امکان اجرای کدی را از طریق شبکه می دهد.

CVE-2026-67279 (امتیاز ۶.۹) – آسیب‌پذیری ناشی از اعمال نادرست گردش‌کار رفتاری در Mikrotik RouterOS که می‌تواند به کلاینتی احراز‌هویت‌نشده امکان دهد تا یک session channel ایجاد کرده و درخواست اجرا ارسال نماید.

در پی این آسیب پذیری CVE-2026-65660  در SharePoint ابتدا مایکروسافت آن را یک آسیب پذیری جعل هویت عنوان کرد اما پس از آن توصیه نامه خود را به روز کرده و اعلام نموده که می توان از این آسیب پذیری برای اجرای کد از راه دور سوءاستفاده کرد. همچنین از تاریخ 25/9/2026، مایکروسافت شواهد معتبری از حملات مشاهده‌شده علیه سوءاستفاده از این آسیب‌پذیری داشت.

مایکروسافت فاش نکرده است که چه کسی پشت تلاش‌های سوءاستفاده بوده، چه زمانی شروع شده‌اند، چند سازمان هدف قرار گرفته‌اند، چند مورد از آنها موفق بوده‌اند و مهاجمان پس از ورود به سرویس آسیب‌پذیر چه کاری انجام داده‌اند.

دومین آسیب‌پذیری، CVE-2026-67279 است که به همراه CVE-2026-86060، یک نقص تزریق آرگومان در فرآیند ورود به سیستم عامل RouterOS، به عنوان بخشی از یک سوءاستفاده با نام رمز MikroTrick، زنجیر شده‌اند.

از این زنجیره بهره‌برداری برای کنترل کامل مدیریتی روترهای حساس در معرض اینترنت بدون نیاز به رمز عبور استفاده شده است.
آژانس امنیت سایبری لهستان اعلام کرد: ترکیب این دو آسیب‌پذیری منجر به دسترسی کامل و بدون احراز هویت به کنسول مدیریتی شد. این آسیب پذیری به یک کلاینت احراز هویت نشده اجازه ایجاد یک Session Channel را داد، در حالی که CVE-2026-86060 با استفاده از یک ماسک سیاست کنترل‌شده توسط مهاجم، امکان ورود به سیستم را فراهم کند.

 

منبع:

thehackernews