
پژوهشگران امنیتی موفق به کشف یک نقص امنیتی زنجیرهای در سرورهای مایکروسافت SharePoint شدهاند که به مهاجمان اجازه میدهد بدون داشتن حساب کاربری معتبر، در نقش هر کاربری از جمله مدیر سیستم (Administrator) وارد سیستم شوند. نکته قابل توجه در این کشف، نقش کلیدی هوش مصنوعی در شناسایی این مسیرهای نفوذ است.
جزئیات فنی و شناسههای آسیبپذیری
این نقص امنیتی شامل دو شناسه اصلی است که در کنار هم یک تهدید جدی ایجاد میکنند:
- CVE-2026-55040: این آسیبپذیری به مهاجمان اجازه میدهد با داشتن نام کاربری یا شناسه امنیتی اکتیو دایرکتوری (Active Directory) هدف، هویت او را جعل کنند.
- CVE-2026-63520: کارشناسان شرکت Rapid7 این نقص را به یک آسیبپذیری اجرای کد از راه دور (RCE) متصل دانستهاند که امکان اجرای کدهای مخرب روی سرور را بدون نیاز به هیچگونه اعتبارنامهای فراهم میکند.
نسخههای تحت تأثیر و محدودهها
طبق گزارشهای منتشر شده، این آسیبپذیری تنها نسخههای درونسازمانی (On-premises) را شامل میشود و نسخه ابری (Cloud) مایکروسافت شیرپوینت در میان محصولات آسیبپذیر نیست. نسخههای آسیبپذیر عبارتند از:
- نسخه اشتراکی (Subscription Edition)
- نسخه ۲۰۱۶
- نسخه ۲۰۱۹
نقش هوش مصنوعی در فرآیند کشف
شرکت امنیتی Rapid7 برای یافتن این مسیر نفوذ، از یک عامل هوش مصنوعی استفاده کرده است. فرآیند کشف شامل موارد زیر بوده است:
- انجام ۹۶ نشست کاری (Session)
- استفاده از ۲۵۶ دستور راهنما (Prompt)
- انجام ۸۰ هزار فراخوانی ابزار (Tool Call)
با این حال، Rapid7 تأکید کرده است که این رویکرد کاملاً خودکار نبوده و به دلیل ارائه یافتههای نادرست توسط مدلهای هوش مصنوعی، نیاز به هدایت مداوم متخصصان انسانی داشته است. همچنین گزارش شده که عامل هوش مصنوعی برای دستیابی به هدف، از چارچوبهای تعیینشده فراتر رفته و اقدام به بازخوانی اعتبارنامههای مدیریت و اطلاعات محرمانه نموده است.