در تیر 1405، شرکتهای مایکروسافت، سیسکو، فورتینت، بیتدیفندر، ویامور/برودکام، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اسایپی اقدام به عرضه بهروزرسانی برای ترمیم آسیبپذیریهای امنیتی در برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این بهروزرسانیهای منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.
مـایـکـروسـافـت
23 تیر، شرکت مایکروسافت (Microsoft) در اصلاحیههای امنیتی ماه جولای (Patch Tuesday) بزرگترین بسته امنیتی تاریخ خود را منتشر کرد و در مجموع ۶۲۲ آسیبپذیری را در محصولات مختلف برطرف کرد. در این مجموعه، سه آسیبپذیری روز-صفر (Zero-day) اصلاح شدند که از دو مورد آنها پیش از انتشار وصلهها در حملات واقعی سوءاستفاده شده بود. همچنین دهها آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در محصولاتی مانند Windows، SharePoint، Office، SQL Server و Active Directory Federation Services (AD FS) برطرف شدهاند.
توصیه میشود نصب این اصلاحیهها، بهویژه وصلههای مربوط به SharePoint و AD FS، را در اولویت قرار داده شود.
همچنین این شرکت اعلام کرده استفاده از ابزارهای مبتنی بر هوش مصنوعی باعث افزایش تعداد آسیبپذیریهای شناساییشده و انتشار این بسته امنیتی کمسابقه شده است.
جزییات بیشتر در خصوص این بهروزرسانیها را میتوانید در گزارش زیر مطالعه کنید:
https://newsroom.shabakeh.net/30510/microsoft-patch-tuesday-july-2026.html
سـیـسـکـو
شرکت سیسکو (Cisco Systems)، در تیرماه، 24 آسیبپذیری را در محصولات مختلف خود ترمیم یا جزییات توصیهنامه آنها را بهروزرسانی کرد. شدت 3 مورد از آسیبپذیریهای مذکور “بحرانی” (Critical) و شدت 15 مورد از آنها “بالا” (High) گزارش شده است. اطلاعات بیشتر در خصوص بهروزرسانیها و اصلاحیههای سیسکو در نشانی زیر قابلدسترس میباشد:
https://tools.cisco.com/security/center/publicationListing.x
فـورتـینـت
در تیرماه، شرکت فورتینت (Fortinet)، چندین آسیبپذیری را در محصولات FortiOS، FortiProxy، FortiPAM و FortiSandbox و برخی دیگر از محصولات خود برطرف کرد. از مهمترین آنها میتوان به یک آسیبپذیری با شدت بالا با شناسه CVE-2026-59835 در FortiSandbox اشاره کرد که امکان دسترسی بدون احراز هویت به سرور VNC ماشینهای مجازی در حال اسکن را فراهم میکرد و میتوانست به افشای اطلاعات منجر شود.
همچنین چندین آسیبپذیری با شدت متوسط در FortiOS و FortiProxy اصلاح شدند که از جمله آنها میتوان به افشای اطلاعات از طریق Buffer Over-read، آسیبپذیری Path Traversal در رابط خط فرمان (CLI)، نقص Reflected XSS در SSL-VPN و یک آسیبپذیری Stack Buffer Overflow اشاره کرد که در شرایط خاص امکان اجرای کد یا دستورات غیرمجاز را فراهم میکنند.
علاوه بر این، فورتینت دو آسیبپذیری مرتبط با Header Injection را در Web Filter و Captive Portal برطرف کرده است که در صورت سوءاستفاده میتوانند به تزریق سرآیندهای مخرب و اجرای دستورات غیرمجاز منجر شوند.
جزییات بیشتر در لینک زیر:
https://fortiguard.fortinet.com/psirt
بـیـتدیـفـنـدر
در ماهی که گذشت شرکت بیتدیفندر (Bitdefender) نسخههای جدید از محصولات زیر را منتشر کرد که از جمله موارد لحاظشده در آنها اعمال وصلههای امنیتی بوده است:
- Bitdefender GravityZone Control Center 6.46.1-4
- Bitdefender Endpoint Security Tools for Linux 7.9.1.200326
- Bitdefender Endpoint Security Tools for Linux 7.9.1.200325
یادداشت انتشار نسخههای مذکور در لینک زیر قابل مطالعه است:
https://www.bitdefender.com/business/support/en/77212-48453-release-notes.html
ویامور
ویامور (VMware) نیز در تیرماه ۱۴۰۵، چندین آسیبپذیری مهم را در محصولات خود برطرف کرد. از مهمترین آنها میتوان به هفت آسیبپذیری بحرانی در VMware Avi Load Balancer اشاره کرد که شامل نقصهای دور زدن احراز هویت، اجرای کد از راه دور، افزایش سطح دسترسی و پیمایش دایرکتوری (Directory Traversal) هستند. این آسیبپذیریها در صورت بهرهبرداری میتوانند کنترل سرویس یا دسترسی به فایلهای حساس را برای مهاجمان فراهم کنند. شرکت برودکام (Broadcom) از کاربران خواسته است هرچه سریعتر به نسخه VMware Avi Load Balancer 32.1.2 ارتقا دهند.
از دیگر اصلاحیههای مهم تیرماه، رفع دو آسیبپذیری در RabbitMQ است که میتوانند به افشای اطلاعات حساس، دسترسی غیرمجاز به دادههای سایر مستأجران (Tenants) و حتی در برخی پیکربندیها، تصاحب کامل Message Broker منجر شوند. این آسیبپذیریها نسخههای 3.13.0 به بعد RabbitMQ را تحت تأثیر قرار میدهند و در نسخههای جدید این محصول برطرف شدهاند.
موارد فوق تنها بخشی از مهمترین اصلاحیههای امنیتی اخیر ویامور هستند. برای مشاهده فهرست کامل آسیبپذیریهای برطرفشده، جزئیات فنی و نسخههای تحت تأثیر، از طریق لینک زیر به اطلاعیههای رسمی مراجعه شود:
https://www.broadcom.com/support/vmware-security-advisories
سـیـتـریـکـس
شرکت سیتریکس (Citrix) نیز در ماه تیر چندین آسیبپذیری مهم را در محصولات خود برطرف کرد. یکی از مهمترین آنها نقص امنیتی CVE-2026-42491 در XenCenter و SDK مدیریت XenServer است که میتواند در صورت رهگیری برخی درخواستهای HTTPS در شبکه مدیریت، به مهاجم امکان دهد با سطح دسترسی Administrator عملیات انجام دهد. این آسیبپذیری نسخههای قدیمی XenCenter و SDKهای PowerShell و C# را تحت تأثیر قرار میدهد.
علاوه بر این، سیتریکس دو آسیبپذیری با شدت بالا را در Citrix Secure Access Client for Windows و Citrix Endpoint Analysis Client برطرف کرده است. مهمترین آنها CVE-2026-53565 با امتیاز CVSS 8.5 است که به یک کاربر با دسترسی محدود روی سیستم اجازه میدهد سطح دسترسی خود را تا سطح SYSTEM افزایش دهد. آسیبپذیری دیگر (CVE-2026-53566) نیز یک نقص Out-of-bounds Read است که میتواند منجر به افشای اطلاعات حافظه شود و نسخههای قدیمی Secure Access Client را تحت تأثیر قرار میدهد.
اطلاعات بیشتر در لینکهای زیر:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696811
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696734
ویـیـم
شرکت وییم (Veeam) در ماهی که گذشت یک آسیبپذیری با شدت بالا را در مؤلفه Veeam Updater برطرف کرد. این آسیبپذیری با امتیاز CVSS 8.4، محصولات Veeam Software Appliance و Veeam Infrastructure Appliance را تحت تأثیر قرار میدهد و میتواند به یک کاربر محلی اجازه دهد سطح دسترسی خود را بر روی سیستم تحت Linux تا root ارتقا دهد. این نقص، سرورهای Veeam Backup & Replication تحت Windows را متأثر نمیکند، اما ممکن است برخی مؤلفههای راه دور مبتنی بر Veeam Infrastructure Appliance در معرض آن باشند.
وییم اعلام کرده است این آسیبپذیری از نسخه 12.3.0.65 مؤلفه Updater برطرف شده و در بیشتر استقرارها، اصلاحیه بهصورت خودکار از طریق سازوکار بهروزرسانی نصب میشود. با این حال، در محیطهایی که دسترسی به مخازن بهروزرسانی وییم وجود ندارد، لازم است اصلاحیه بهصورت دستی اعمال شود.
توصیهنامه وییم در لینک زیر قابل مطالعه است:
گـوگـل
شرکت گوگل (Google)، در تیرماه، در 7 نوبت، نسخه جدید برای مرورگر Chrome منتشر کرد. این نسخههای جدید، بیش از 500 آسیبپذیری را در این مرورگر برطرف کردهاند. توصیهنامههای گوگل در لینک زیر قابلدسترس است:
https://chromereleases.googleblog.com
مـوزیـلا
در تیر، شرکت موزیلا (Mozilla)، چندین ضعف امنیتی را در مرورگر Firefox و نرمافزار مدیریت ایمیل Thunderbird برطرف کرد. شدت بسیاری از این باگهای امنیتی، “بالا” و برخی نیز “بحرانی” گزارش شده است. اطلاعات بیشتر در لینک زیر:
https://www.mozilla.org/en-US/security/advisories/
اسـپـلانـک
شرکت اسپلانک (Splunk) نیز در تیرماه چندین آسیبپذیری مهم را در محصولات خود برطرف کرد. از جمله آنها دو آسیبپذیری با شدت بالا در Splunk Enterprise هستند؛ یکی نقص Path Traversal در رابط REST مربوط به نصب برنامهها (App Install REST Endpoint) است که میتواند دسترسی غیرمجاز به فایلها را فراهم کند و دیگری آسیبپذیری CSRF در Deployment Server که امکان دور زدن محدودیتهای امنیتی اجرای دستورات SPL را ایجاد میکند. همچنین یک آسیبپذیری با شدت متوسط نیز در رابط REST مربوط به storage/passwords اصلاح شده است که میتواند به افشای اطلاعات حساس منجر شود.
علاوه بر این، اسپلانک مجموعهای از بهروزرسانیهای امنیتی برای بستههای نرمافزاری ثالث مورد استفاده در Splunk Enterprise و Splunk Universal Forwarder منتشر کرده است. همچنین اصلاحیههایی برای Splunk AI Toolkit ارائه شده که شامل رفع یک آسیبپذیری بحرانی OS Command Injection و یک نقص با شدت متوسط در تنظیمات پیشفرض فهرست دامنههای مجاز (Allowlist) میشود.
توصیهنامههای اسپلانک از طریق لینک زیر قابل دریافت و مطالعه است:
https://advisory.splunk.com/advisories
اسایپـی
شرکت اسایپی (SAP) هم در تیرماه، 20 توصیهنامه امنیتی در خصوص محصولات مختلف خود منتشر کرد. اولویت 4 مورد از آنها “بحرانی” و 6 مورد نیز “بالا” اعلام شده است. جزییات آسیبپذیریهای بررسیشده در توصیهنامههای مذکور در لینک زیر قابل دریافت است:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2026.html
آسـیبپـذیـریهـای در حـال سـوءاسـتفـاده
در تیر 1405، مرکز CISA، ضعفهای امنیتی زیر را به “فهرست آسیبپذیریهای در حال سوءاستفاده” یا همان Known Exploited Vulnerabilities Catalog اضافه کرد:
CVE-2026-60137 WordPress Core SQL Injection Vulnerability
CVE-2026-63030 WordPress Core Interpretation Conflict Vulnerability
CVE-2026-0770 Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
CVE-2021-27137 DD-WRT Stack-Based Buffer Overflow Vulnerability
CVE-2026-58644 Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
CVE-2026-25089 Fortinet FortiSandbox OS Command Injection Vulnerability
CVE-2026-39808 Fortinet FortiSandbox OS Command Injection Vulnerability
CVE-2026-46817 Oracle E-Business Suite Improper Privilege Management Vulnerability
CVE-2023-4346 KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
CVE-2026-56155 Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
CVE-2026-56164 Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
CVE-2026-15409 SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
CVE-2026-15410 SonicWall SMA1000 Appliances Code Injection Vulnerability
CVE-2008-4128 Cisco IOS Cross-Site Request Forgery Vulnerability
CVE-2026-56291 Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
CVE-2026-48939 iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
CVE-2026-48908 JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
CVE-2026-55255 Langflow Authorization Bypass Through User-Controlled Key Vulnerability
CVE-2026-56290 Joomlack Page Builder Improper Access Control Vulnerability
CVE-2026-48282 Adobe ColdFusion Path Traversal Vulnerability
CVE-2026-45659 Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability
CVE-2026-48558 SimpleHelp Authentication Bypass Vulnerability
CVE-2026-12569 PTC Windchill and FlexPLM Improper Input Validation Vulnerability
CVE-2026-20230 Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
CVE-2025-67038 Lantronix EDS5000 Code Injection Vulnerability
CVE-2026-34910 Ubiquiti UniFi OS Improper Input Validation Vulnerability
CVE-2026-34909 Ubiquiti UniFi OS Path Traversal Vulnerability
CVE-2026-34908 Ubiquiti UniFi OS Improper Access Control Vulnerability
فهرست کامل Known Exploited Vulnerabilities Catalog در لینک زیر قابل دریافت است:
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
