- شناسه CVE-2025-62211 :CVE
- CWE-79 :CWE
- yes :Advisory
- منتشر شده: نوامبر 11, 2025
- به روز شده: نوامبر 21, 2025
- امتیاز: 8.7
- نوع حمله: Cross Site Scripting (XSS)
- اثر گذاری: Spoofing
- حوزه: دوربین های امنیتی
- برند: Microsoft
- محصول: Dynamics 365 Field Service (online)
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری در سرویس آنلاین Dynamics 365 Field Service از نوع Cross-Site Scripting (XSS) است که به مهاجم با دسترسی پایین اجازه میدهد با ارسال لینک مخرب، محتوای وب در مرورگر قربانی را جعل کرده و کاربر را فریب دهد.
توضیحات
آسیبپذیری CVE‑2025‑62211 در سرویس آنلاین Dynamics 365 Field Service یک ضعف Cross-Site Scripting (XSS) و ناشی از خنثیسازی ناکافی ورودیها هنگام تولید صفحات وب (CWE-79) است. این ضعف به مهاجم دارای دسترسی پایین اجازه میدهد با ایجاد یک لینک مخرب و ارسال آن برای کاربر، محتوای صفحه وب را دستکاری کرده و باعث اجرای اسکریپتهای مخرب در مرورگر کاربر قربانی شود. هرچند آسیبپذیری در سمت سرور قرار دارد اما اجرای کد مخرب در مرورگر کاربر رخ میدهد؛ موضوعی که منجر به تغییر محدوده اثر (Scope Change) میشود و سطح ریسک را افزایش میدهد.
در سناریوی بهرهبرداری، مهاجم باید کاربر را متقاعد کند تا لینک مخرب را باز کند. پس از اجرا، مهاجم میتواند اقدام به جعل محتوا (Spoofing)، نمایش اطلاعات جعلی، هدایت کاربر به انجام عملیات ناخواسته یا تغییر دادههای نمایش دادهشده در رابط کاربری کند. با توجه به استفاده گسترده از Dynamics 365 Field Service، هر کاربر یا سازمانی که نسخههای پیش از 8.8.139.398 را اجرا میکند در معرض ریسک قرار دارد. پیامدهای بالقوه بهرهبرداری شامل دستکاری محتوا، افشای اطلاعات حساس و ایجاد امکان فریب کاربران برای انجام اعمال ناخواسته است.
مایکروسافت بهروزرسانی امنیتی رسمی برای رفع این ضعف منتشر کرده و کاربران و مدیران سیستم باید از طریق Power Platform Admin Center نسخه جدید را اعمال کنند. این بهروزرسانی تضمین میکند که ورودیها بهطور صحیح خنثی شده و از اجرای اسکریپتهای مخرب در مرورگر قربانی جلوگیری میشود.
CVSS
| Score | Severity | Version | Vector String |
| 8.7 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected from 1.0.0 before 8.8.139.398 | Dynamics 365 Field Service (online) |
لیست محصولات بروز شده
| Versions | Product |
| 8.8.139.398 | Dynamics 365 Field Service (online) |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Dynamics 365 Field Service را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 1,200 | site:.ir “Dynamics 365 Field Service” | Dynamics 365 Field Service |
نتیجه گیری
این آسیبپذیری با شدت بالا در سرویس آنلاین Dynamics 365 Field Service، به دلیل ماهیت XSS، ریسک قابل توجهی برای سازمانها و کاربران ایجاد می کند. بهرهبرداری موفق از این آسیب پذیری میتواند منجر به جعل محتوا، هدایت کاربران به انجام عملیات ناخواسته، افشای دادههای حساس و اختلال در یکپارچگی اطلاعات شود. بنابراین اقدامات زیر برای کاهش ریسک و محافظت از سیستمها توصیه می شود:
- بهروزرسانی فوری سیستم و اپلیکیشن: Dynamics 365 Field Service را به نسخه 8.8.139.398 یا بالاتر بهروزرسانی کنید. این بهروزرسانی خنثیسازی ورودیها را اصلاح کرده و از اجرای اسکریپتهای مخرب جلوگیری میکند. به روزرسانی، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- فعالسازی به روزرسانی خودکار سرویس: اطمینان حاصل کنید که بهروزرسانیها و اصلاحات امنیتی Dynamics 365 Field Service بهصورت خودکار اعمال میشوند.
- آموزش کاربران: کاربران باید نسبت به لینکها و محتوای دریافتی دقت کنند و از باز کردن موارد مشکوک خودداری نمایند. آموزشها باید شامل شناسایی لینکهای فیشینگ، بررسی منابع ناشناس و پرهیز از کلیک روی محتوای مشکوک باشد. این اقدام ساده اما مؤثر، یکی از مهمترین لایههای دفاعی در برابر سوءاستفاده از این آسیبپذیری است.
- مدیریت دسترسیها: از حسابهای کاربری با حداقل دسترسی برای فعالیتهای روزمره استفاده کنید تا اثرات احتمالی حملات کاهش یابد.
- مانیتورینگ فعالیتهای مشکوک: از ابزارهای شناسایی و پاسخ به تهدیدات (EDR/XDR) برای شناسایی تلاشهای احتمالی اجرای اسکریپتهای مخرب و عملکردهای غیرعادی در مرورگر کاربران استفاده کنید.
- تست و بازبینی امنیتی دورهای: تستهای امنیتی، شامل بررسی آسیبپذیریهای XSS و شبیهسازی جعل محتوا، به صورت دورهای اجرا شود.
اجرای سریع این اقدامات، به ویژه نصب بهروزرسانی رسمی، ریسک بهرهبرداری از این آسیبپذیری را به حداقل رسانده و از افشای دادهها، جعل محتوا و سایر تهدیدات مرتبط با XSS جلوگیری می کند.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
در سناریوی XSS، مهاجم از تزریق اسکریپت در ورودیهای کنترلنشده برای تزریق محتوای مخرب در مرورگر کاربر استفاده میکند. این ورودی آلوده میتواند از طریق لینک، پارامتر URL یا داده ارسالشده به سرور فعال شود و موجب اجرای کد در کانتکست کاربر شود.
Execution (TA0002)
کد جاوااسکریپت تزریقشده در مرورگر قربانی اجرا میشود و مهاجم میتواند از DOM، کوکیها یا APIهای داخلی صفحه سوءاستفاده کرده و رفتار صفحه را کنترل کند. این اجرا در کانتکست کاربری است و میتواند برای هدایت درخواستها یا دستکاری محتوای UI استفاده شود.
Credential Access (TA0006)
در XSS بازتابی/ذخیرهشده، مهاجم میتواند به کوکیهای غیرمحافظتشده، توکنهای نشست، sessionIdها یا اطلاعات احراز هویت در DOM دسترسی پیدا کند. این دادهها برای جعل نشست یا takeover حساب کاربرد دارند اگر cookieها با HttpOnly محافظت نشده باشند.
Discovery (TA0007)
اسکریپت مخرب میتواند ساختار DOM، endpointهای صفحه، status کاربران و رفتارهای سمتکلاینت را شناسایی کند و اطلاعات لازم برای افزایش سطح حمله جمعآوری کند.
Privilege Escalation (TA0004)
اگر توکن یا session hijack رخ دهد، مهاجم میتواند سطح دسترسی مؤثر کاربر قانونی را به دست گرفته و به نقشهای بالاتر در همان وباپلیکیشن دست یابد.
Collection (TA0009)
اسکریپت مخرب میتواند ورودیهای فرم، دادههای نمایشدادهشده، API responses و تاریخچه تعامل کاربر با UI را جمعآوری کرده و برای مهاجم ارسال کند.
Exfiltration (TA0010)
خروج دادهها از طریق درخواستهای HTTP، WebSocket یا beaconing از داخل مرورگر قربانی انجام میشود و مهاجم اطلاعات سرقتشده را به یک سرور خارجی ارسال میکند.
Defense Evasion (TA0005)
مهاجم میتواند کدهای اسکریپت را obfuscate کند یا از تکنیکهای DOM-based XSS استفاده کند تا شناسایی توسط WAF یا فیلترهای ساده سمتسرور سختتر شود. همچنین میتواند از chain کردن رخدادها برای کاهش visibility استفاده کند.
Impact (TA0040)
پیامد شامل سرقت اطلاعات، takeover حسابهای کاربری، دستکاری محتوای صفحه، اجرای عملیات ناخواسته با هویت قربانی و سوءاستفاده از قابلیتهای وباپلیکیشن است. در موارد سازمانی، این میتواند به نشت داده، دستکاری عملیات تجاری یا مسیرسازی حملات زنجیرهای منجر شود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-62211
- https://www.cvedetails.com/cve/CVE-2025-62211/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62211
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-62211
- https://vuldb.com/?id.331994
- https://nvd.nist.gov/vuln/detail/CVE-2025-62211
- https://cwe.mitre.org/data/definitions/79.html