BleepingComputer Hackers target exposed Vite dev servers to steal AWS, Azure secrets

حملات به سرورهای Vite برای سرقت اطلاعات AWS و Azure

شرکت BleepingComputer گزارش داده است که سرورهای توسعه Vite که به اینترنت متصل هستند، هدف حملات گسترده‌ای قرار گرفته‌اند. این حملات با هدف سرقت اطلاعات محرمانه و پیکربندی‌های ابری AWS و Azure انجام می‌شود. این عملیات از یک آسیب‌پذیری با شناسه ⁦CVE-2026-39364⁩ بهره می‌برد که امکان دور زدن کنترل‌های دسترسی به فایل‌ها را فراهم می‌کند.

تغییرات جدید در Vite

  • آسیب‌پذیری ⁦CVE-2026-39364⁩ در نسخه‌های 7.1.0 تا 7.3.2 و شاخه 8.x قبل از 8.0.5 شناسایی شده است.
  • امکان دسترسی به فایل‌های حساس از طریق پارامترهای خاص در درخواست‌های HTTP GET وجود دارد.
  • بیش از 800 حمله و تقریباً 32,000 رویداد خام در طول یک ماه توسط حسگرهای شرکت F5 شناسایی شده است.

مشکلات حل شده

این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا با استفاده از پارامترهای خاصی مانند ?raw، ?import&raw، یا ?import&url&inline به فایل‌های حساس دسترسی پیدا کنند. همچنین، تلاش‌هایی برای دور زدن پروکسی‌های معکوس یا WAF با استفاده از تکنیک‌های مختلف کدگذاری مشاهده شده است.

چه کسانی باید به‌روزرسانی کنند؟

توصیه می‌شود که تمامی توسعه‌دهندگانی که از سرورهای Vite استفاده می‌کنند، به نسخه‌های جدیدتر به‌روزرسانی کنند تا از آسیب‌پذیری‌های موجود جلوگیری شود. همچنین، باید دسترسی به پورت 5173 مسدود شود و درخواست‌های مشکوک /@fs/ بررسی شوند.

در صورت افشای عمومی سرورهای Vite، پیشنهاد می‌شود که تمامی اطلاعات محرمانه در دسترس سیستم آسیب‌پذیر چرخش داده شوند.

با به‌روزرسانی سرورهای Vite و اتخاذ تدابیر امنیتی مناسب، می‌توان از این حملات جلوگیری کرد و امنیت اطلاعات ابری را تضمین نمود.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.