شرکت BleepingComputer گزارش داده است که سرورهای توسعه Vite که به اینترنت متصل هستند، هدف حملات گستردهای قرار گرفتهاند. این حملات با هدف سرقت اطلاعات محرمانه و پیکربندیهای ابری AWS و Azure انجام میشود. این عملیات از یک آسیبپذیری با شناسه CVE-2026-39364 بهره میبرد که امکان دور زدن کنترلهای دسترسی به فایلها را فراهم میکند.
تغییرات جدید در Vite
- آسیبپذیری CVE-2026-39364 در نسخههای 7.1.0 تا 7.3.2 و شاخه 8.x قبل از 8.0.5 شناسایی شده است.
- امکان دسترسی به فایلهای حساس از طریق پارامترهای خاص در درخواستهای HTTP GET وجود دارد.
- بیش از 800 حمله و تقریباً 32,000 رویداد خام در طول یک ماه توسط حسگرهای شرکت F5 شناسایی شده است.
مشکلات حل شده
این آسیبپذیری به مهاجمان اجازه میدهد تا با استفاده از پارامترهای خاصی مانند ?raw، ?import&raw، یا ?import&url&inline به فایلهای حساس دسترسی پیدا کنند. همچنین، تلاشهایی برای دور زدن پروکسیهای معکوس یا WAF با استفاده از تکنیکهای مختلف کدگذاری مشاهده شده است.
چه کسانی باید بهروزرسانی کنند؟
توصیه میشود که تمامی توسعهدهندگانی که از سرورهای Vite استفاده میکنند، به نسخههای جدیدتر بهروزرسانی کنند تا از آسیبپذیریهای موجود جلوگیری شود. همچنین، باید دسترسی به پورت 5173 مسدود شود و درخواستهای مشکوک /@fs/ بررسی شوند.
در صورت افشای عمومی سرورهای Vite، پیشنهاد میشود که تمامی اطلاعات محرمانه در دسترس سیستم آسیبپذیر چرخش داده شوند.
با بهروزرسانی سرورهای Vite و اتخاذ تدابیر امنیتی مناسب، میتوان از این حملات جلوگیری کرد و امنیت اطلاعات ابری را تضمین نمود.






