به گزارش زوم تک از هکر نیوز، آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده موسوم به سیسا (CISA) در روز جمعه دو آسیب پذیری امنیتی به شدت حساس را که بر نرم افزارهای پرکاربرد مایکروسافت شیرپوینت و سیستم عامل روترهای میکروتیک (MikroTik RouterOS) تاثیر می گذارند، به کاتالوگ آسیب پذیری های شناخته شده و مورد سوءاستفاده (KEV) اضافه کرده است.
هشدار آژانس امنیت سایبری آمریکا درباره آسیب پذیری های فعال روز صفر
این نهاد امنیتی با اشاره به شواهد و مدارک متقن از حملات فعال در سطح اینترنت، بر لزوم اقدام فوری مدیران شبکه و سازمان ها برای ایمن سازی زیرساخت های آسیب پذیر تاکید کرده است.
جزییات نقص های امنیتی در مایکروسافت شیرپوینت و روترهای میکروتیک
نخستین آسیب پذیری که با شناسه CVE-2026-65660 ثبت شده و نمره شدت ۸.۸ از ۱۰ را در استاندارد CVSS دریافت کرده است، یک نقص امنیتی از نوع تزریق کد (Code Injection) در مایکروسافت آفیس شیرپوینت به شمار می رود که به یک نفوذگر دارای مجوز دسترسی این امکان را می دهد تا کدهای مخرب خود را از طریق بستر شبکه اجرا کند. در سوی دیگر، دومین آسیب پذیری با شناسه CVE-2026-67279 و امتیاز ۶.۹ ثبت شده است که به عنوان نقص در اعمال صحیح جریان کاری رفتاری در سیستم عامل میکروتیک شناخته می شود؛ این ایراد به یک کاربر ناشناس و بدون نیاز به احراز هویت اجازه می دهد یک کانال ارتباطی باز کرده و درخواست های اجرایی خود را ارسال نماید.
تغییر طبقه بندی امنیتی توسط مایکروسافت و رصد حملات در دنیای واقعی
بر اساس گزارش هایی که اوایل این هفته منتشر شد، آسیب پذیری CVE-2026-65660 در ابتدا از سوی شرکت مایکروسافت به عنوان یک نقص جعل هویت (Spoofing) بر روی شیرپوینت سرور توصیف شده بود. با این حال، غول دنیای فناوری اطلاعیه امنیتی خود را به روزرسانی کرد و صراحتا اعلام نمود که هکرها می توانند از این باگ برای اجرای کد از راه دور (Remote Code Execution) سوءاستفاده کنند. شرکت مایکروسافت تایید کرده است که از تاریخ ۲۵ سپتامبر ۲۰۲۶، شواهد کاملا معتبری از حملات واقعی و مشاهده شده برای بهره برداری از این باگ به دست آورده است، گرچه این شرکت هنوز افشا نکرده است که چه افراد یا گروه هایی پشت این حملات سازمان یافته هستند، چه تعداد سازمان هدف قرار گرفته اند، نرخ موفقیت مهاجمان چقدر بوده و نفوذگران پس از ورود به سامانه ها چه اقداماتی انجام داده اند.
زنجیره حمله خطرناک میکروتریک و تسخیر کامل تجهیزات میکروتیک
دومین آسیب پذیری اضافه شده به فهرست هشدارهای اضطراری یعنی CVE-2026-67279، در واقع به عنوان بخشی از یک زنجیره حمله پیشرفته به نام میکروتریک (MikroTrick) با نقص امنیتی دیگری به شناسه CVE-2026-86060 ترکیب شده است. بر اساس تحلیل های تیم واکنش به فوریت های رایانه ای لهستان (CERT Polska)، این زنجیره برای دستیابی به کنترل کامل مدیریتی روی روترهای متصل به اینترنت و بدون نیاز به ورود هرگونه رمز عبور مورد استفاده قرار می گیرد. با ترکیب این دو ضعف، مهاجمان می توانند به کنسول مدیریتی دسترسی نامحدود بیابند؛ به این صورت که آسیب پذیری اول کانال نشست را برای کلاینت ناشناس ایجاد می کند و آسیب پذیری دوم به مهاجم اجازه می دهد مجوزهای دلخواه خود را در فرایند ورود اعمال کند.
تحلیل امنیتی ساختار آسیب پذیری و مهلت سازمان ها برای پچ کردن
پژوهشگران امنیتی شرکت بیشاپ فاکس نیز در بررسی های مستقل خود موفق شدند تصاحب کامل دسترسی مدیریتی را روی نسخه های آسیب پذیر روتر او اس سری ۷ بازتولید کنند. کارشناسان امنیتی تاکید می کنند که خطر موجود در این نوع حملات، ناشی از یک ایراد طراحی در نرم افزارهای دارای دسترسی بالا است؛ جایی که قابلیتی که صرفا برای ارتباطات محلی امن طراحی شده بود، به دلیل عدم توانایی سیستم در رهگیری وضعیت احراز هویت، به یک سطح حمله خطرناک از راه دور تبدیل می شود. لازم به یادآوری است که سازمان سیسا آسیب پذیری CVE-2026-86060 را نیز پیش تر در تاریخ ۱۱ سپتامبر به فهرست خود اضافه کرده بود و به نهادهای دولتی و اجرایی تا ۲۸ سپتامبر ۲۰۲۶ فرصت داده است تا به سرعت اصلاحیه های امنیتی را اعمال نمایند.




نظرات در مورد : هشدار امنیتی فوری؛ سوءاستفاده فعال هکرها از آسیب پذیری های خطرناک مایکروسافت شیرپوینت و میکروتیک