CVE-2026-62911؛ حدود ۵۰ سرور Exchange در ایران در معرض خطر
بررسی دادههای Shadowserver نشان میدهد ۴۸ سرور Microsoft Exchange در ایران همچنان در برابر یک ضعف امنیتی بحرانی، آسیبپذیر و از طریق اینترنت قابل دسترس هستند؛ نقصی که میتواند امکان دسترسی مهاجمان به صندوقهای ایمیل کاربران را فراهم کند.
این آسیبپذیری که با شناسه CVE-2026-62911 ردیابی میشود یکی از نقصهای امنیتی مهم اخیر در Microsoft Exchange Server به شمار میرود. شرکت مایکروسافت آسیبپذیری مذکور را در بهروزرسانی امنیتی اوت ۲۰۲۶ برطرف کرده است.
۴۸ سرور آسیبپذیر Exchange در ایران
دادههای Shadowserver نشان میدهد، ۴۸ سرور Microsoft Exchange در ایران که در معرض اینترنت قرار دارند نسبت به آسیبپذیری CVE-۲۰۲۶-۶۲۹۱۱ وصله نشدهاند.
Shadowserver گزارش آسیبپذیری Exchange را با استفاده از اسکنهای روزانه سرویسهای قابل مشاهده در اینترنت تهیه میکند. این بنیاد از ۲۷ اوت ۲۰۲۶، CVE-۲۰۲۶-۶۲۹۱۱ را در فهرست آسیبپذیریهای تحت پایش خود قرار داده است.
وجود این سرورها در اینترنت به این معناست که زیرساختهای Exchange در ایران نیز میتوانند در معرض تلاش مهاجمان برای شناسایی و سوءاستفاده از این نقص امنیتی قرار بگیرند.
CVE-۲۰۲۶-۶۲۹۱۱ چه خطری دارد؟
CVE-۲۰۲۶-۶۲۹۱۱ یک آسیبپذیری از نوع دور زدن احراز هویت (Authentication Bypass) است.
طبق توضیحات مایکروسافت، مهاجمی که روی سرور هدف از سطح دسترسی اولیه برخوردار باشد، میتواند با سوءاستفاده از این نقص سطح دسترسی خود را از طریق شبکه افزایش دهد.
خطر اصلی این آسیبپذیری به امکان در اختیار گرفتن صندوقهای ایمیل کاربران Exchange مربوط میشود.
در صورت سوءاستفاده موفق، مهاجم میتواند:
– ایمیلهای کاربران را بخواند؛
– از حساب کاربران ایمیل ارسال کند؛
– فایلهای پیوست را دانلود کند؛
– به صندوقهای ایمیل کاربران دسترسی پیدا کند.
به همین دلیل، سرورهای Exchange آسیبپذیر باید در اولویت فرآیند وصلهگذاری سازمانها قرار بگیرند.
کد اثبات مفهوم این آسیبپذیری منتشر شد
مرکز ملی امنیت سایبری هلند (NCSC-NL) اعلام کرده که کد اثبات مفهوم (PoC) مربوط به CVE-۲۰۲۶-۶۲۹۱۱ در اینترنت منتشر شده است. این نهاد همچنین در نسخه بهروزشده هشدار، سطح اهمیت این آسیبپذیری را افزایش داده است.
انتشار کد PoC میتواند روند توسعه ابزارهای سوءاستفاده را برای مهاجمان سادهتر کند. بنابراین، سازمانهایی که سرور Exchange خود را مستقیماً در اینترنت قرار دادهاند، نباید نصب وصله امنیتی را به تأخیر بیندازند.
کدام نسخههای Microsoft Exchange آسیبپذیر هستند؟
آسیبپذیری CVE-۲۰۲۶-۶۲۹۱۱ یک نقص امنیتی با شدت بالا در Microsoft Exchange Server است که نسخههای Exchange Server ۲۰۱۶، Exchange Server ۲۰۱۹ و Exchange Server Subscription Edition (SE) را تحت تأثیر قرار میدهد.
مایکروسافت این آسیبپذیری را در مجموعه بهروزرسانیهای امنیتی اوت ۲۰۲۶ برطرف کرد. این اصلاحیه در بهروزرسانی امنیتی منتشرشده برای Exchange Server ۲۰۱۶ قرار گرفت و مایکروسافت برای Exchange Server ۲۰۱۹ و Exchange Server Subscription Edition نیز بهروزرسانیهای امنیتی مربوط را ارائه کرد.
هشدار به سازمانهای ایرانی
شناسایی ۴۸ سرور آسیبپذیر در ایران نشان میدهد که بخشی از زیرساختهای Exchange کشور همچنان در برابر این نقص امنیتی قرار دارند.
سازمانهایی که از Microsoft Exchange Server استفاده میکنند، بهویژه مجموعههایی که سرور Exchange آنها مستقیماً از اینترنت قابل دسترسی است، باید وضعیت وصلههای امنیتی خود را بررسی کنند.
اقدامات پیشنهادی عبارتاند از:
1- نصب آخرین بهروزرسانی امنیتی Microsoft Exchange.
2- بررسی دسترسی عمومی سرورهای Exchange از اینترنت.
3- محدود کردن دسترسی به سرویسهای مدیریتی و حساس.
4- بررسی لاگهای احراز هویت و فعالیتهای غیرعادی.
5- بررسی احتمال دسترسی غیرمجاز به صندوقهای ایمیل.
6- برنامهریزی برای مهاجرت از نسخههای قدیمی Exchange.
جمعبندی
دادههای Shadowserver نشان میدهد ۴۸ سرور Microsoft Exchange در ایران همچنان در برابر آسیبپذیری CVE-۲۰۲۶-۶۲۹۱۱ آسیبپذیر هستند.
انتشار کد Proof-of-Concept برای این نقص، اهمیت آن را افزایش داده است. هرچند انتشار PoC بهتنهایی به معنای سوءاستفاده فعال از تمام این سرورها نیست، اما میتواند احتمال تلاش مهاجمان برای شناسایی و بهرهبرداری از سیستمهای وصلهنشده را افزایش دهد.
برای سازمانهای ایرانی که از Microsoft Exchange استفاده میکنند، نصب وصله امنیتی، کاهش سطح دسترسی اینترنتی و بررسی لاگهای امنیتی باید در اولویت قرار گیرد.