مایکروسافت با انتشار رکوردشکنترین Patch Tuesday، ۶۲۲ آسیبپذیری را برطرف کرد؛ دو Zero-Day در حملات واقعی مورد سوءاستفاده قرار گرفتهاند
مایکروسافت در بزرگترین Patch Tuesday تاریخ خود، ۶۲۲ آسیبپذیری از جمله دو Zero-Day در حال سوءاستفاده را وصله کرد و نسبت به ضرورت بهروزرسانی فوری SharePoint و AD FS هشدار داد.
سایبرنامه
@cybernameh

مایکروسافت در بهروزرسانی امنیتی Patch Tuesday ماه جولای ۲۰۲۶، بزرگترین مجموعه وصلههای امنیتی تاریخ خود را منتشر کرد و ۶۲۲ آسیبپذیری را در محصولات مختلف این شرکت برطرف ساخت. در میان این آسیبپذیریها، دو نقص Zero-Day وجود دارند که پیش از انتشار وصله، بهطور فعال توسط مهاجمان مورد سوءاستفاده قرار گرفتهاند؛ موضوعی که اهمیت این بهروزرسانی را برای سازمانها دوچندان میکند.
دو Zero-Day در اولویت نصب وصلهها
مهمترین آسیبپذیری این ماه، CVE-2026-56164 در Microsoft SharePoint Server است. این نقص به مهاجمی که هیچگونه احراز هویتی انجام نداده است اجازه میدهد از طریق شبکه سطح دسترسی خود را افزایش دهد. مایکروسافت تأیید کرده که این آسیبپذیری در حملات واقعی مورد بهرهبرداری قرار گرفته و از مدیران سامانههایی که از نسخههای On-Premises شیرپوینت استفاده میکنند خواسته است در سریعترین زمان ممکن وصله امنیتی را نصب کنند. همچنین فعالسازی AMSI در حالت Full Mode بهعنوان یک اقدام تکمیلی برای کاهش ریسک حملات توصیه شده است.
دومین Zero-Day با شناسه CVE-2026-56155 مربوط به Active Directory Federation Services (AD FS) است. این آسیبپذیری به کاربران دارای دسترسی معتبر امکان ارتقای سطح دسترسی را میدهد. اگرچه این نقص بهعنوان یک آسیبپذیری محلی طبقهبندی شده، اما به دلیل نقش حیاتی AD FS در صدور توکنهای احراز هویت و مدیریت هویت سازمانی، میتواند پیامدهای امنیتی بسیار گستردهای به همراه داشته باشد.
مایکروسافت هر دو آسیبپذیری را بهعنوان Exploited علامتگذاری کرده است؛ با این حال، این دو مورد هنوز در فهرست Known Exploited Vulnerabilities (KEV) سازمان CISA قرار نگرفتهاند. کارشناسان امنیتی توصیه میکنند سازمانها برای نصب وصلهها منتظر اضافه شدن این آسیبپذیریها به KEV نمانند.
SharePoint همچنان هدف محبوب مهاجمان
علاوه بر Zero-Day فعال، مایکروسافت آسیبپذیری CVE-2026-55040 را نیز در SharePoint برطرف کرده است؛ نقصی که امکان دور زدن مکانیزم احراز هویت مبتنی بر JWT را فراهم میکند. محققان Rapid7 نشان دادهاند که این آسیبپذیری میتواند در کنار یک نقص اجرای کد از راه دور (RCE) زنجیره شود و در نهایت به اجرای کد بدون نیاز به احراز هویت منجر شود. مایکروسافت اعلام کرده وصله مربوط به بخش RCE این زنجیره در بهروزرسانی ماه آگوست منتشر خواهد شد.
پایان پشتیبانی SharePoint Server 2016 و 2019
همزمان با انتشار این بهروزرسانی، دوره Extended Support برای SharePoint Server 2016 و SharePoint Server 2019 نیز به پایان رسید. برخلاف برخی محصولات دیگر مایکروسافت، برای این دو نسخه برنامه Extended Security Updates (ESU) ارائه نخواهد شد؛ بنابراین سازمانهایی که همچنان از این نسخهها استفاده میکنند، باید هرچه سریعتر برای مهاجرت به نسخههای جدید برنامهریزی کنند.
حذف کامل RC4 از Kerberos
یکی دیگر از مهمترین تغییرات Patch Tuesday جولای، تکمیل فرآیند حذف الگوریتم رمزنگاری RC4 از Kerberos است. با نصب این بهروزرسانی، تنها حسابهایی که بهصورت صریح برای استفاده از RC4 پیکربندی شدهاند قادر به استفاده از این الگوریتم خواهند بود. مایکروسافت از مدیران سیستم خواسته است پیش از نصب وصله، سرویسها و Service Accountهایی که هنوز از RC4 استفاده میکنند را شناسایی کرده، رمز عبور آنها را تغییر دهند تا کلیدهای AES تولید شود و از اختلال در فرآیند احراز هویت جلوگیری شود.
آمار Patch Tuesday جولای ۲۰۲۶
از مجموع ۶۲۲ آسیبپذیری برطرفشده در این ماه:
۴۱۶ آسیبپذیری مربوط به Windows ۸۲ آسیبپذیری مربوط به Microsoft Office ۴۶ آسیبپذیری مربوط به Microsoft Edge ۲۷ آسیبپذیری مربوط به ابزارهای توسعه از جمله Visual Studio، VS Code و GitHub Copilot ۱۷ آسیبپذیری مربوط به SharePoint Server ۱۱ آسیبپذیری مربوط به Azure ۸ آسیبپذیری مربوط به SQL Server ۵ آسیبپذیری مربوط به Microsoft Defender ۵ آسیبپذیری مربوط به Exchange Server
در میان آسیبپذیریهای بحرانی این ماه، CVE-2026-57092 در VMSwitch با امتیاز CVSS 9.9 بالاترین شدت را به خود اختصاص داده است.
انتشار ۶۲۲ آسیبپذیری در یک Patch Tuesday نشان میدهد که مدیریت وصلهها بیش از گذشته به اولویتبندی دقیق نیاز دارد. اگرچه بسیاری از آسیبپذیریهای این ماه دارای امتیاز CVSS بالا هستند، اما دو Zero-Day فعال SharePoint و AD FS ثابت میکنند که معیار اصلی برای تعیین اولویت، وجود سوءاستفاده فعال در دنیای واقعی است، نه صرفاً امتیاز شدت آسیبپذیری. به همین دلیل، سازمانها باید فرآیند مدیریت وصلههای امنیتی خود را بر اساس شاخصهایی مانند Exploited Status، KEV و EPSS بازنگری کرده و زمان استقرار بهروزرسانیهای حیاتی را تا حد امکان کاهش دهند.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



