3 دقیقه
کشف آسیبپذیری مهم امنیتی در سرور Microsoft SharePoint
متخصصان امنیت سایبری نسبت به وجود یک آسیبپذیری روز صفر در نرمافزار سرور Microsoft SharePoint هشدار دادهاند که به طور فعال توسط مهاجمان اینترنتی مورد سوءاستفاده قرار گرفته و حدود ۱۰,۰۰۰ شرکت و سازمان را در معرض تهدید جدی قرار داده است. بنا بر گزارشهای اخیر امنیتی، این تهدید گسترده عملکرد کسبوکارها را در بخشهای مختلف از جمله آموزش، تأمین انرژی، نهادهای دولتی و شرکتهای بزرگ مخابراتی دچار اختلال کرده است.
نحوه عملکرد آسیبپذیری SharePoint
این آسیبپذیری به مهاجمان اجازه میدهد به فایلسیستمهای SharePoint دسترسی یافته، تنظیمات داخلی را تغییر دهند و حتی کدهای مخرب اجرا کنند که میتواند به تسلط کامل بر سیستم منجر شود. این موضوع به ویژه برای سازمانهایی که از سرورهای on-premises SharePoint استفاده میکنند بسیار حیاتی است، چرا که مهاجمان قادر خواهند بود به دادههای حساس دست پیدا کرده، اطلاعات کاربری را سرقت کنند و بدون شناسایی شدن در سراسر شبکه حرکت کنند. گروه اطلاعات تهدید گوگل نیز بر جدیت این مسئله تاکید کرده و اعلام داشته که این نقص میتواند اجازه «دسترسی پایدار و بدون احراز هویت» به مهاجمان بدهد و حتی وصلههای امنیتی آینده را نیز دور بزند.
واکنش مایکروسافت و تأثیر بر صنعت
مایکروسافت با ارائه یک وصله امنیتی اختصاصی تلاش کرده است تا از سازمانها در مقابل این نوع حملات محافظت کند. با این حال، شرکت امنیتی Censys هشدار داده که هزاران شرکت و نهاد، از دانشگاهها تا سازمانهای دولتی، پیش از ارائه این بهروزرسانی تحت تأثیر قرار گرفتهاند. آژانس امنیت سایبری ایالات متحده (CISA) نیز به سازمانهایی که سرورهای آسیبپذیر دارند توصیه کرده است تا زمان ارائه راهکار امنیتی کامل، این سرورها را از اینترنت جدا کنند.
ابعاد آسیبپذیری: ویژگیها و کاربریهای در معرض خطر
سرور Microsoft SharePoint بهعنوان یک راهحل اصلی مدیریت اسناد، همکاری سازمانی و ارتباط با سرویسهایی مانند Outlook، Teams و OneDrive شناخته میشود. پایه گسترده این نرمافزار در صنایع مختلف، آن را هدف جذابتری برای مهاجمان قرار داده است. شرکت Eye Security که این آسیبپذیری را شناسایی کرده بود، اعلام کرده است که مهاجمان میتوانند کلیدهای امنیتی SharePoint را سرقت کرده و با جعل هویت کاربران معتبر، سطح دسترسی خود را افزایش دهند—که میتواند به نشت گسترده اطلاعات منتهی شود.
مقایسه با رقبا و اهمیت بازار
در حالی که SharePoint بهعنوان یکی از پیشگامان پلتفرم همکاری سازمانی مبتنی بر نصب محلی مطرح است، رقبایی مانند Google Workspace و Atlassian Confluence بر راهکارهای امنیتی ابری تمرکز دارند که نسبت به محیطهای میزبانیشده محلی آسیبپذیری کمتری دارند. با وجود این، قابلیتهای پیشرفته یکپارچگی و سفارشیسازی SharePoint در سطح سازمانی جایگاه خود را در بخشهای حساس حفظ کرده و اهمیت رفع این آسیبپذیری روز صفر را دوچندان ساخته است.
تحقیقات جاری و چالشهای امنیتی مایکروسافت
نهادهای انتظامی بینالمللی، از جمله افبیآی، تحقیقات درباره این حملات را آغاز کردهاند و با شرکای دولتی و خصوصی همکاری میکنند. هویت مهاجمان هنوز مشخص نیست. این اتفاق انتقادات نسبت به فرهنگ امنیتی مایکروسافت را افزایش داده است، بهویژه پس از حادثه نفوذ به Exchange Online در سال گذشته که مقامهای آمریکایی استانداردهای امنیتی شرکت را ناکافی دانستند.
چرا سازمانها باید اکنون اقدام کنند؟
کارشناسان امنیتی توصیه میکنند سازمانها هر چه سریعتر آخرین وصلههای امنیتی را اعمال کرده، سرورهای آسیبدیده SharePoint را ایزوله کنند و رفتار شبکه را برای تشخیص فعالیتهای مشکوک زیر نظر بگیرند. این رویداد بر رشد تهدیدات مرتبط با راهکارهای همکاری محلی تاکید و نیاز به دفاع مستمر و قدرتمند سایبری را برجسته میکند.
برای دریافت بهروزرسانیهای بیشتر و تحلیل دقیقتر از وضعیت امنیتی SharePoint، اخبار فناوری ما را دنبال کنید.
منبع: engadget
.avif)
نظرات