آژانس امنیت سایبری و امنیت زیرساختهای آمریکا CISA روز سهشنبه خواستار رفع فوری چهار آسیبپذیری در محصولات Microsoft، VMware و Apple شد که مهاجمان در حملات واقعی از آنها سوءاستفاده کردهاند.
هشدار جدید CISA شامل دو آسیبپذیری در محصولات Microsoft است. نخست، آسیبپذیری CVE-2026-33824 با امتیاز CVSS 9.8 که یک نقص از نوع Double Free در Windows Internet Key Exchange یا IKE Service Extension محسوب میشود. آسیبپذیری دوم نیز CVE-2026-55040 با امتیاز CVSS 9.1 است که به ضعف در فرایند احراز هویت SharePoint مربوط میشود.
آسیبپذیری Windows IKE Extension که در ماه آوریل اصلاح شد، به مهاجمان راه دور و بدون نیاز به احراز هویت اجازه میدهد با ارسال Packetهای دستکاریشده، کد دلخواه خود را روی سیستم آسیبپذیر اجرا کنند.
در اواخر ماه جولای، شرکت Palo Alto Networks اعلام کرد یک Threat Actor چینیزبان از این آسیبپذیری در یک کمپین هک خودکار مبتنی بر هوش مصنوعی سوءاستفاده کرده است. در این کمپین علاوه بر قابلیتهای خودکار، بهرهبرداری دستی از آسیبپذیریها نیز مشاهده شده بود.
مهاجمان همچنین از اوایل ماه جاری هدف قرار دادن آسیبپذیری SharePoint را آغاز کردند. این نقص که امکان دور زدن Authentication را فراهم میکند، در بهروزرسانی Patch Tuesday جولای ۲۰۲۶ Microsoft اصلاح شده بود. حملات پس از انتشار یک نمونه کد اثبات مفهوم یا PoC برای این آسیبپذیری افزایش یافت.
CISA روز سهشنبه هر دو آسیبپذیری Microsoft را به فهرست Known Exploited Vulnerabilities یا KEV اضافه کرد. همچنین یک آسیبپذیری جدید در VMware vCenter با شناسه CVE-2026-59310 و امتیاز CVSS 9.8 و یک نقص در قابلیت Screen Sharing سیستمعامل macOS با شناسه CVE-2026-65400 و امتیاز CVSS 7.5 نیز به این فهرست اضافه شدند.
آسیبپذیری VMware در تاریخ ۲۹ جولای اصلاح شده بود، اما مهاجمان از ۳ آگوست سوءاستفاده از آن را برای اجرای کد آغاز کردند. در این حملات، یک Framework متنباز برای ایجاد SSH Reverse Shell روی سیستمهای هدف مستقر شده است.
شرکت Apple نیز آسیبپذیری Screen Sharing در macOS را در تاریخ ۶ آگوست برطرف کرد و هشدار داد که این نقص میتواند به مهاجمان اجازه دهد Authentication را دور زده و بدون داشتن اطلاعات ورود معتبر به دستگاههای آسیبپذیر وارد شوند.
کمتر از یک هفته بعد، سوءاستفاده عملی از این آسیبپذیری مشاهده شد. مهاجمان با استفاده از این نقص موفق به دریافت دسترسی Root شده و سپس یک نرمافزار استخراج ارز دیجیتال Monero را روی سیستمهای آلوده نصب کردند.
CISA از سازمانهای فدرال آمریکا خواسته است مطابق با توصیههای BOD 26-04، هر چهار آسیبپذیری را حداکثر تا ۲۱ آگوست برطرف و Patchهای امنیتی مربوط به آنها را نصب کنند.






