هشدار CISA برای آسیب_پذیری_های Microsoft، VMware و Apple

هشدار CISA درباره ۴ آسیب‌پذیری فعال در Microsoft، VMware و Apple

آژانس امنیت سایبری و امنیت زیرساخت‌های آمریکا CISA روز سه‌شنبه خواستار رفع فوری چهار آسیب‌پذیری در محصولات Microsoft، VMware و Apple شد که مهاجمان در حملات واقعی از آن‌ها سوءاستفاده کرده‌اند.

هشدار جدید CISA شامل دو آسیب‌پذیری در محصولات Microsoft است. نخست، آسیب‌پذیری CVE-2026-33824 با امتیاز CVSS 9.8 که یک نقص از نوع Double Free در Windows Internet Key Exchange یا IKE Service Extension محسوب می‌شود. آسیب‌پذیری دوم نیز CVE-2026-55040 با امتیاز CVSS 9.1 است که به ضعف در فرایند احراز هویت SharePoint مربوط می‌شود.

آسیب‌پذیری Windows IKE Extension که در ماه آوریل اصلاح شد، به مهاجمان راه دور و بدون نیاز به احراز هویت اجازه می‌دهد با ارسال Packetهای دستکاری‌شده، کد دلخواه خود را روی سیستم آسیب‌پذیر اجرا کنند.

در اواخر ماه جولای، شرکت Palo Alto Networks اعلام کرد یک Threat Actor چینی‌زبان از این آسیب‌پذیری در یک کمپین هک خودکار مبتنی بر هوش مصنوعی سوءاستفاده کرده است. در این کمپین علاوه بر قابلیت‌های خودکار، بهره‌برداری دستی از آسیب‌پذیری‌ها نیز مشاهده شده بود.

مهاجمان همچنین از اوایل ماه جاری هدف قرار دادن آسیب‌پذیری SharePoint را آغاز کردند. این نقص که امکان دور زدن Authentication را فراهم می‌کند، در به‌روزرسانی Patch Tuesday جولای ۲۰۲۶ Microsoft اصلاح شده بود. حملات پس از انتشار یک نمونه کد اثبات مفهوم یا PoC برای این آسیب‌پذیری افزایش یافت.

CISA روز سه‌شنبه هر دو آسیب‌پذیری Microsoft را به فهرست Known Exploited Vulnerabilities یا KEV اضافه کرد. همچنین یک آسیب‌پذیری جدید در VMware vCenter با شناسه CVE-2026-59310 و امتیاز CVSS 9.8 و یک نقص در قابلیت Screen Sharing سیستم‌عامل macOS با شناسه CVE-2026-65400 و امتیاز CVSS 7.5 نیز به این فهرست اضافه شدند.

آسیب‌پذیری VMware در تاریخ ۲۹ جولای اصلاح شده بود، اما مهاجمان از ۳ آگوست سوءاستفاده از آن را برای اجرای کد آغاز کردند. در این حملات، یک Framework متن‌باز برای ایجاد SSH Reverse Shell روی سیستم‌های هدف مستقر شده است.

شرکت Apple نیز آسیب‌پذیری Screen Sharing در macOS را در تاریخ ۶ آگوست برطرف کرد و هشدار داد که این نقص می‌تواند به مهاجمان اجازه دهد Authentication را دور زده و بدون داشتن اطلاعات ورود معتبر به دستگاه‌های آسیب‌پذیر وارد شوند.

کمتر از یک هفته بعد، سوءاستفاده عملی از این آسیب‌پذیری مشاهده شد. مهاجمان با استفاده از این نقص موفق به دریافت دسترسی Root شده و سپس یک نرم‌افزار استخراج ارز دیجیتال Monero را روی سیستم‌های آلوده نصب کردند.

CISA از سازمان‌های فدرال آمریکا خواسته است مطابق با توصیه‌های BOD 26-04، هر چهار آسیب‌پذیری را حداکثر تا ۲۱ آگوست برطرف و Patchهای امنیتی مربوط به آن‌ها را نصب کنند.

منبع: https://www.securityweek.com/

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.