⚡️ مایکروسافت رکورد شکست! اصلاح ۶۲۲ آسیبپذیری در یک روز!⬅️مایکروسافت ساعاتی پیش در بروزرسانی امنیت…
انتشار: 2026/07/14 23:33 UTC
⚡️ مایکروسافت رکورد شکست! اصلاح ۶۲۲ آسیبپذیری در یک روز!⬅️مایکروسافت ساعاتی پیش در بروزرسانی امنیتی ماه ژوئیه ۲۰۲۶، بزرگترین بسته اصلاحات امنیتی تاریخ خود را منتشر کرد؛ بستهای که ۶۲۲ آسیبپذیری منحصربهفرد را در Windows، Office، SharePoint، SQL Server، Exchange، Defender و سایر محصولات این شرکت برطرف میکند.⬅️اهمیت این بهروزرسانی صرفاً در تعداد خیرهکننده آسیبپذیریها نیست؛ دستکم دو Zero-Day Vulnerability پیش از انتشار Patchها، عملاً در حملات سایبری مورد Exploit قرار گرفتهاند.⚡️ مهمترین آسیبپذیریها:⏮️آسیب پذیری CVE-2026-56164 – Microsoft SharePoint Server⬅️این آسیبپذیری به یک Unauthenticated Attacker اجازه میدهد از طریق شبکه، در سرورهای داخلی SharePoint اقدام به Privilege Escalation کند؛ بدون آنکه به Username، Password یا User Interaction نیاز داشته باشد.⬅️موضوع زمانی نگرانکنندهتر میشود که بدانیم Extended Support نسخههای SharePoint Server 2016 و 2019 نیز در ۱۴ ژوئیه ۲۰۲۶ پایان یافته است و برخلاف برخی محصولات مایکروسافت، برنامه پولی Extended Security Updates – ESU برای این نسخهها در نظر گرفته نشده است.⏮️آسیب پذیری CVE-2026-56155 – Active Directory Federation Services⬅️این Security Flaw در AD FS به مهاجمی که از قبل به سیستم دسترسی اولیه دارد، اجازه میدهد Privilege خود را افزایش دهد.⬅️این آسیبپذیری در سامانهای قرار دارد که مسئول صدور Authentication Token و برقراری Trust میان سرویسهای سازمانی است؛ بنابراین تأثیر واقعی آن میتواند بسیار فراتر از امتیاز ظاهری CVSS باشد.⏮️آسیب پذیری CVE-2026-57092 – Windows VMSwitch⬅️بحرانیترین آسیبپذیری این ماه با امتیاز CVSS 9.9 میتواند به Remote Code Execution – RCE در زیرساختهای Virtualization منجر شود.⚡️در مجموع، از میان ۶۲۲ آسیبپذیری اصلاحشده:✨ ۴۱۶ مورد متعلق به Windows✨ ۸۲ مورد مربوط به Microsoft Office✨ ۴۶ مورد مربوط به Microsoft Edge✨ ۱۷ مورد در SharePoint Server✨ ۸ مورد در SQL Server✨ ۵ مورد در Exchange Server✨ حدود ۹۵ مورد از نوع Remote Code Execution هستند.⚡️ قبل از نصب Updateها به این نکته مهم دقت کنید:⬅️بهروزرسانی ژوئیه، آخرین مرحله از حذف تدریجی Encryption Algorithm قدیمی RC4 در Kerberos را نیز اجرا میکند.پس از نصب Patchها، برخی Service Accountها یا Legacy Deviceهایی که همچنان برای Authentication به RC4 وابستهاند، دیگر قادر به Login یا برقراری ارتباط نخواهند بود.😀بنابراین، نصب شتابزده Patchها بدون شناسایی Service Accountها و Legacy Dependencyها میتواند موجب اختلال گسترده در سرویسهای سازمانی شود.⚡️ هوش مصنوعی شتابدهنده کشف Vulnerabilityها و تولید Exploit⬅️مایکروسافت اعلام کرده است که استفاده از سامانههای مبتنی بر #هوش_مصنوعی، از جمله پلتفرم Multi-Model موسوم به MDASH، سرعت و مقیاس Vulnerability Discovery را بهشدت افزایش داده است.⬅️در نتیجه، سازمانها باید در ماههای آینده انتظار Patch Packageهای حجیمتری را داشته باشند.⬅️اما همین فناوری در اختیار Threat Actorها نیز قرار دارد. مهاجمان میتوانند بلافاصله پس از انتشار Patch، نسخه اصلاحشده و Vulnerable نرمافزار را با یکدیگر مقایسه کنند و با استفاده از Patch Diffing، در مدتزمانی کوتاه یک Exploit عملیاتی تولید کنند.✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️






