نماد سایت اتاق خبر شبکه گستر

CVE-2026-62911؛ حدود ۵۰ سرور Exchange در ایران در معرض خطر

بررسی داده‌های Shadowserver نشان می‌دهد ۴۸ سرور Microsoft Exchange در ایران همچنان در برابر یک ضعف امنیتی بحرانی، آسیب‌پذیر و از طریق اینترنت قابل دسترس هستند؛ نقصی که می‌تواند امکان دسترسی مهاجمان به صندوق‌های ایمیل کاربران را فراهم کند.

این آسیب‌پذیری که با شناسه CVE-2026-62911 ردیابی می‌شود یکی از نقص‌های امنیتی مهم اخیر در Microsoft Exchange Server به شمار می‌رود. شرکت مایکروسافت آسیب‌پذیری مذکور را در به‌روزرسانی امنیتی اوت ۲۰۲۶ برطرف کرده است.

۴۸ سرور آسیب‌پذیر Exchange در ایران

داده‌های Shadowserver نشان می‌دهد، ۴۸ سرور Microsoft Exchange در ایران که در معرض اینترنت قرار دارند نسبت به آسیب‌پذیری CVE-۲۰۲۶-۶۲۹۱۱ وصله نشده‌اند.

Shadowserver گزارش آسیب‌پذیری Exchange را با استفاده از اسکن‌های روزانه سرویس‌های قابل مشاهده در اینترنت تهیه می‌کند. این بنیاد از ۲۷ اوت ۲۰۲۶، CVE-۲۰۲۶-۶۲۹۱۱ را در فهرست آسیب‌پذیری‌های تحت پایش خود قرار داده است.

وجود این سرورها در اینترنت به این معناست که زیرساخت‌های Exchange در ایران نیز می‌توانند در معرض تلاش مهاجمان برای شناسایی و سوءاستفاده از این نقص امنیتی قرار بگیرند.

CVE-۲۰۲۶-۶۲۹۱۱ چه خطری دارد؟

CVE-۲۰۲۶-۶۲۹۱۱ یک آسیب‌پذیری از نوع دور زدن احراز هویت (Authentication Bypass) است.

طبق توضیحات مایکروسافت، مهاجمی که روی سرور هدف از سطح دسترسی اولیه برخوردار باشد، می‌تواند با سوءاستفاده از این نقص سطح دسترسی خود را از طریق شبکه افزایش دهد.

خطر اصلی این آسیب‌پذیری به امکان در اختیار گرفتن صندوق‌های ایمیل کاربران Exchange مربوط می‌شود.

در صورت سوءاستفاده موفق، مهاجم می‌تواند:

   – ایمیل‌های کاربران را بخواند؛
   – از حساب کاربران ایمیل ارسال کند؛
   – فایل‌های پیوست را دانلود کند؛
   – به صندوق‌های ایمیل کاربران دسترسی پیدا کند.

به همین دلیل، سرورهای Exchange آسیب‌پذیر باید در اولویت فرآیند وصله‌گذاری سازمان‌ها قرار بگیرند.

کد اثبات مفهوم این آسیب‌پذیری منتشر شد

مرکز ملی امنیت سایبری هلند (NCSC-NL) اعلام کرده که کد اثبات مفهوم (PoC) مربوط به CVE-۲۰۲۶-۶۲۹۱۱ در اینترنت منتشر شده است. این نهاد همچنین در نسخه به‌روزشده هشدار، سطح اهمیت این آسیب‌پذیری را افزایش داده است.

انتشار کد PoC می‌تواند روند توسعه ابزارهای سوءاستفاده را برای مهاجمان ساده‌تر کند. بنابراین، سازمان‌هایی که سرور Exchange خود را مستقیماً در اینترنت قرار داده‌اند، نباید نصب وصله امنیتی را به تأخیر بیندازند.

کدام نسخه‌های Microsoft Exchange آسیب‌پذیر هستند؟

آسیب‌پذیری CVE-۲۰۲۶-۶۲۹۱۱ یک نقص امنیتی با شدت بالا در Microsoft Exchange Server است که نسخه‌های Exchange Server ۲۰۱۶، Exchange Server ۲۰۱۹ و Exchange Server Subscription Edition (SE) را تحت تأثیر قرار می‌دهد.

مایکروسافت این آسیب‌پذیری را در مجموعه به‌روزرسانی‌های امنیتی اوت ۲۰۲۶ برطرف کرد. این اصلاحیه در به‌روزرسانی امنیتی منتشرشده برای Exchange Server ۲۰۱۶ قرار گرفت و مایکروسافت برای Exchange Server ۲۰۱۹ و Exchange Server Subscription Edition نیز به‌روزرسانی‌های امنیتی مربوط را ارائه کرد.

هشدار به سازمان‌های ایرانی

شناسایی ۴۸ سرور آسیب‌پذیر در ایران نشان می‌دهد که بخشی از زیرساخت‌های Exchange کشور همچنان در برابر این نقص امنیتی قرار دارند.

سازمان‌هایی که از Microsoft Exchange Server استفاده می‌کنند، به‌ویژه مجموعه‌هایی که سرور Exchange آنها مستقیماً از اینترنت قابل دسترسی است، باید وضعیت وصله‌های امنیتی خود را بررسی کنند.

اقدامات پیشنهادی عبارت‌اند از:

   1- نصب آخرین به‌روزرسانی امنیتی Microsoft Exchange.
   2- بررسی دسترسی عمومی سرورهای Exchange از اینترنت.
   3- محدود کردن دسترسی به سرویس‌های مدیریتی و حساس.
   4- بررسی لاگ‌های احراز هویت و فعالیت‌های غیرعادی.
   5- بررسی احتمال دسترسی غیرمجاز به صندوق‌های ایمیل.
   6- برنامه‌ریزی برای مهاجرت از نسخه‌های قدیمی Exchange.

جمع‌بندی

داده‌های Shadowserver نشان می‌دهد ۴۸ سرور Microsoft Exchange در ایران همچنان در برابر آسیب‌پذیری CVE-۲۰۲۶-۶۲۹۱۱ آسیب‌پذیر هستند.

انتشار کد Proof-of-Concept برای این نقص، اهمیت آن را افزایش داده است. هرچند انتشار PoC به‌تنهایی به معنای سوءاستفاده فعال از تمام این سرورها نیست، اما می‌تواند احتمال تلاش مهاجمان برای شناسایی و بهره‌برداری از سیستم‌های وصله‌نشده را افزایش دهد.

برای سازمان‌های ایرانی که از Microsoft Exchange استفاده می‌کنند، نصب وصله امنیتی، کاهش سطح دسترسی اینترنتی و بررسی لاگ‌های امنیتی باید در اولویت قرار گیرد.

خروج از نسخه موبایل