منابع امنیتی از وجود شواهدی مبنی بر بهره برداری فعال از آسیب پذیری های امنیتی در SharePoint و MikroTik RouterOS خبر میدهند.
این دو آسیب پذیری به شرح زیر است:
CVE-2026-65660 (امتیاز ۸.۸) – یک آسیبپذیری تزریق کد در Microsoft Office SharePoint که به مهاجم امکان اجرای کدی را از طریق شبکه می دهد.
CVE-2026-67279 (امتیاز ۶.۹) – آسیبپذیری ناشی از اعمال نادرست گردشکار رفتاری در Mikrotik RouterOS که میتواند به کلاینتی احرازهویتنشده امکان دهد تا یک session channel ایجاد کرده و درخواست اجرا ارسال نماید.
در پی این آسیب پذیری CVE-2026-65660 در SharePoint ابتدا مایکروسافت آن را یک آسیب پذیری جعل هویت عنوان کرد اما پس از آن توصیه نامه خود را به روز کرده و اعلام نموده که می توان از این آسیب پذیری برای اجرای کد از راه دور سوءاستفاده کرد. همچنین از تاریخ 25/9/2026، مایکروسافت شواهد معتبری از حملات مشاهدهشده علیه سوءاستفاده از این آسیبپذیری داشت.
مایکروسافت فاش نکرده است که چه کسی پشت تلاشهای سوءاستفاده بوده، چه زمانی شروع شدهاند، چند سازمان هدف قرار گرفتهاند، چند مورد از آنها موفق بودهاند و مهاجمان پس از ورود به سرویس آسیبپذیر چه کاری انجام دادهاند.
دومین آسیبپذیری، CVE-2026-67279 است که به همراه CVE-2026-86060، یک نقص تزریق آرگومان در فرآیند ورود به سیستم عامل RouterOS، به عنوان بخشی از یک سوءاستفاده با نام رمز MikroTrick، زنجیر شدهاند.
از این زنجیره بهرهبرداری برای کنترل کامل مدیریتی روترهای حساس در معرض اینترنت بدون نیاز به رمز عبور استفاده شده است.
آژانس امنیت سایبری لهستان اعلام کرد: ترکیب این دو آسیبپذیری منجر به دسترسی کامل و بدون احراز هویت به کنسول مدیریتی شد. این آسیب پذیری به یک کلاینت احراز هویت نشده اجازه ایجاد یک Session Channel را داد، در حالی که CVE-2026-86060 با استفاده از یک ماسک سیاست کنترلشده توسط مهاجم، امکان ورود به سیستم را فراهم کند.
منبع: