اصلاحیه‌های امنیتی تیر 1405

در تیر 1405، شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، وی‌ام‌ور/برودکام، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

مـایـکـروسـافـت

23 تیر، شرکت مایکروسافت (Microsoft) در اصلاحیه‌های امنیتی ماه جولای (Patch Tuesday) بزرگ‌ترین بسته امنیتی تاریخ خود را منتشر کرد و در مجموع ۶۲۲ آسیب‌پذیری را در محصولات مختلف برطرف کرد. در این مجموعه، سه آسیب‌پذیری روز-صفر (Zero-day) اصلاح شدند که از دو مورد آن‌ها پیش از انتشار وصله‌ها در حملات واقعی سوءاستفاده شده بود. همچنین ده‌ها آسیب‌پذیری بحرانی اجرای کد از راه دور (RCE) در محصولاتی مانند Windows، SharePoint، Office، SQL Server و Active Directory Federation Services (AD FS) برطرف شده‌اند.

توصیه می‌شود نصب این اصلاحیه‌ها، به‌ویژه وصله‌های مربوط به SharePoint و AD FS، را در اولویت قرار داده شود.

همچنین این شرکت اعلام کرده استفاده از ابزارهای مبتنی بر هوش مصنوعی باعث افزایش تعداد آسیب‌پذیری‌های شناسایی‌شده و انتشار این بسته امنیتی کم‌سابقه شده است.

جزییات بیشتر در خصوص این به‌روزرسانی‌ها را می‌توانید در گزارش زیر مطالعه کنید:

https://newsroom.shabakeh.net/30510/microsoft-patch-tuesday-july-2026.html

سـیـسـکـو

شرکت سیسکو (Cisco Systems)، در تیرماه، 24 آسیب‌پذیری را در محصولات مختلف خود ترمیم یا جزییات توصیه‌نامه آنها را به‌روزرسانی کرد. شدت 3 مورد از آسیب‌پذیری‌های مذکور “بحرانی” (Critical) و شدت 15 مورد از آنها “بالا” (High) گزارش شده است. اطلاعات بیشتر در خصوص به‌روزرسانی‌ها و اصلاحیه‌های سیسکو در نشانی زیر قابل‌دسترس می‌باشد:

https://tools.cisco.com/security/center/publicationListing.x

فـورتـی‌نـت

در تیرماه، شرکت فورتی‌نت (Fortinet)، چندین آسیب‌پذیری را در محصولات FortiOS، FortiProxy، FortiPAM و FortiSandbox و برخی دیگر از محصولات خود برطرف کرد. از مهم‌ترین آن‌ها می‌توان به یک آسیب‌پذیری با شدت بالا با شناسه CVE-2026-59835 در FortiSandbox اشاره کرد که امکان دسترسی بدون احراز هویت به سرور VNC ماشین‌های مجازی در حال اسکن را فراهم می‌کرد و می‌توانست به افشای اطلاعات منجر شود.

همچنین چندین آسیب‌پذیری با شدت متوسط در FortiOS و FortiProxy اصلاح شدند که از جمله آن‌ها می‌توان به افشای اطلاعات از طریق Buffer Over-read، آسیب‌پذیری Path Traversal در رابط خط فرمان (CLI)، نقص Reflected XSS در SSL-VPN و یک آسیب‌پذیری Stack Buffer Overflow اشاره کرد که در شرایط خاص امکان اجرای کد یا دستورات غیرمجاز را فراهم می‌کنند.

علاوه بر این، فورتی‌نت دو آسیب‌پذیری مرتبط با Header Injection را در Web Filter و Captive Portal برطرف کرده است که در صورت سوءاستفاده می‌توانند به تزریق سرآیندهای مخرب و اجرای دستورات غیرمجاز منجر شوند.

جزییات بیشتر در لینک زیر:

https://fortiguard.fortinet.com/psirt

بـیـت‌دیـفـنـدر

در ماهی که گذشت شرکت بیت‌دیفندر (Bitdefender) نسخه‌‌های جدید از محصولات زیر را منتشر کرد که از جمله موارد لحاظ‌شده در آن‌ها اعمال وصله‌های امنیتی بوده است:

  • Bitdefender GravityZone Control Center 6.46.1-4
  • Bitdefender Endpoint Security Tools for Linux 7.9.1.200326
  • Bitdefender Endpoint Security Tools for Linux 7.9.1.200325

یادداشت انتشار نسخه‌های مذکور در لینک زیر قابل مطالعه است:

https://www.bitdefender.com/business/support/en/77212-48453-release-notes.html

وی‌ام‌ور

وی‌ام‌ور (VMware) نیز در تیرماه ۱۴۰۵، چندین آسیب‌پذیری مهم را در محصولات خود برطرف کرد. از مهم‌ترین آن‌ها می‌توان به هفت آسیب‌پذیری بحرانی در VMware Avi Load Balancer اشاره کرد که شامل نقص‌های دور زدن احراز هویت، اجرای کد از راه دور، افزایش سطح دسترسی و پیمایش دایرکتوری (Directory Traversal) هستند. این آسیب‌پذیری‌ها در صورت بهره‌برداری می‌توانند کنترل سرویس یا دسترسی به فایل‌های حساس را برای مهاجمان فراهم کنند. شرکت برودکام (Broadcom) از کاربران خواسته است هرچه سریع‌تر به نسخه VMware Avi Load Balancer 32.1.2 ارتقا دهند.

از دیگر اصلاحیه‌های مهم تیرماه، رفع دو آسیب‌پذیری در RabbitMQ است که می‌توانند به افشای اطلاعات حساس، دسترسی غیرمجاز به داده‌های سایر مستأجران (Tenants) و حتی در برخی پیکربندی‌ها، تصاحب کامل Message Broker منجر شوند. این آسیب‌پذیری‌ها نسخه‌های 3.13.0 به بعد RabbitMQ را تحت تأثیر قرار می‌دهند و در نسخه‌های جدید این محصول برطرف شده‌اند.

موارد فوق تنها بخشی از مهم‌ترین اصلاحیه‌های امنیتی اخیر وی‌ام‌ور هستند. برای مشاهده فهرست کامل آسیب‌پذیری‌های برطرف‌شده، جزئیات فنی و نسخه‌های تحت تأثیر، از طریق لینک زیر به اطلاعیه‌های رسمی مراجعه شود:

https://www.broadcom.com/support/vmware-security-advisories

سـیـتـریـکـس

شرکت سیتریکس (Citrix) نیز در ماه تیر چندین آسیب‌پذیری مهم را در محصولات خود برطرف کرد. یکی از مهم‌ترین آن‌ها نقص امنیتی CVE-2026-42491 در XenCenter و SDK مدیریت XenServer است که می‌تواند در صورت رهگیری برخی درخواست‌های HTTPS در شبکه مدیریت، به مهاجم امکان دهد با سطح دسترسی Administrator عملیات انجام دهد. این آسیب‌پذیری نسخه‌های قدیمی XenCenter و SDKهای PowerShell و C# را تحت تأثیر قرار می‌دهد.

علاوه بر این، سیتریکس دو آسیب‌پذیری با شدت بالا را در Citrix Secure Access Client for Windows و Citrix Endpoint Analysis Client برطرف کرده است. مهم‌ترین آن‌ها CVE-2026-53565 با امتیاز CVSS 8.5 است که به یک کاربر با دسترسی محدود روی سیستم اجازه می‌دهد سطح دسترسی خود را تا سطح SYSTEM افزایش دهد. آسیب‌پذیری دیگر (CVE-2026-53566) نیز یک نقص Out-of-bounds Read است که می‌تواند منجر به افشای اطلاعات حافظه شود و نسخه‌های قدیمی Secure Access Client را تحت تأثیر قرار می‌دهد.

اطلاعات بیشتر در لینک‌های زیر:

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696811

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696734

ویـیـم

شرکت وییم (Veeam) در ماهی که گذشت یک آسیب‌پذیری با شدت بالا را در مؤلفه Veeam Updater برطرف کرد. این آسیب‌پذیری با امتیاز CVSS 8.4، محصولات Veeam Software Appliance و Veeam Infrastructure Appliance را تحت تأثیر قرار می‌دهد و می‌تواند به یک کاربر محلی اجازه دهد سطح دسترسی خود را بر روی سیستم‌ تحت Linux تا root ارتقا دهد. این نقص، سرورهای Veeam Backup & Replication تحت Windows را متأثر نمی‌کند، اما ممکن است برخی مؤلفه‌های راه دور مبتنی بر Veeam Infrastructure Appliance در معرض آن باشند.

وییم اعلام کرده است این آسیب‌پذیری از نسخه 12.3.0.65 مؤلفه Updater برطرف شده و در بیشتر استقرارها، اصلاحیه به‌صورت خودکار از طریق سازوکار به‌روزرسانی نصب می‌شود. با این حال، در محیط‌هایی که دسترسی به مخازن به‌روزرسانی وییم وجود ندارد، لازم است اصلاحیه به‌صورت دستی اعمال شود.

توصیه‌نامه وییم در لینک زیر قابل مطالعه است:

https://www.veeam.com/kb4879

گـوگـل

شرکت گوگل (Google)، در تیرماه، در 7 نوبت، نسخه جدید برای مرورگر Chrome منتشر کرد. این نسخه‌های جدید، بیش از 500 آسیب‌پذیری را در این مرورگر برطرف کرده‌اند. توصیه‌نامه‌های گوگل در لینک زیر قابل‌دسترس است:

https://chromereleases.googleblog.com

مـوزیـلا

در تیر، شرکت موزیلا (Mozilla)، چندین ضعف امنیتی را در مرورگر Firefox و نرم‌افزار مدیریت ایمیل Thunderbird برطرف کرد. شدت بسیاری از این باگ‌های امنیتی، “بالا” و برخی نیز “بحرانی” گزارش شده است. اطلاعات بیشتر در لینک زیر:

https://www.mozilla.org/en-US/security/advisories/

اسـپـلانـک

شرکت اسپلانک (Splunk) نیز در تیرماه چندین آسیب‌پذیری مهم را در محصولات خود برطرف کرد. از جمله آن‌ها دو آسیب‌پذیری با شدت بالا در Splunk Enterprise هستند؛ یکی نقص Path Traversal در رابط REST مربوط به نصب برنامه‌ها (App Install REST Endpoint) است که می‌تواند دسترسی غیرمجاز به فایل‌ها را فراهم کند و دیگری آسیب‌پذیری CSRF در Deployment Server که امکان دور زدن محدودیت‌های امنیتی اجرای دستورات SPL را ایجاد می‌کند. همچنین یک آسیب‌پذیری با شدت متوسط نیز در رابط REST مربوط به storage/passwords اصلاح شده است که می‌تواند به افشای اطلاعات حساس منجر شود.

علاوه بر این، اسپلانک مجموعه‌ای از به‌روزرسانی‌های امنیتی برای بسته‌های نرم‌افزاری ثالث مورد استفاده در Splunk Enterprise و Splunk Universal Forwarder منتشر کرده است. همچنین اصلاحیه‌هایی برای Splunk AI Toolkit ارائه شده که شامل رفع یک آسیب‌پذیری بحرانی OS Command Injection و یک نقص با شدت متوسط در تنظیمات پیش‌فرض فهرست دامنه‌های مجاز (Allowlist) می‌شود.

توصیه‌نامه‌های اسپلانک از طریق لینک زیر قابل دریافت و مطالعه است:

https://advisory.splunk.com/advisories

اس‌‌ای‌پـی

شرکت اس‌ای‌پی (SAP) هم در تیرماه، 20 توصیه‌نامه امنیتی در خصوص محصولات مختلف خود منتشر کرد. اولویت 4 مورد از آنها “بحرانی” و 6 مورد نیز “بالا” اعلام شده است. جزییات آسیب‌پذیری‌های بررسی‌شده در توصیه‌نامه‌های مذکور در لینک زیر قابل دریافت است:

https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2026.html

آسـیب‌پـذیـری‌هـای در حـال سـوءاسـتفـاده

در تیر 1405، مرکز CISA، ضعف‌های امنیتی زیر را به “فهرست آسیب‌پذیری‌های در حال سوءاستفاده” یا همان Known Exploited Vulnerabilities Catalog اضافه کرد:

CVE-2026-60137  WordPress Core SQL Injection Vulnerability

CVE-2026-63030  WordPress Core Interpretation Conflict Vulnerability

CVE-2026-0770    Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability

CVE-2021-27137  DD-WRT Stack-Based Buffer Overflow Vulnerability

CVE-2026-58644  Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

CVE-2026-25089  Fortinet FortiSandbox OS Command Injection Vulnerability

CVE-2026-39808  Fortinet FortiSandbox OS Command Injection Vulnerability

CVE-2026-46817  Oracle E-Business Suite Improper Privilege Management Vulnerability

CVE-2023-4346    KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability

CVE-2026-56155  Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability

CVE-2026-56164  Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability

CVE-2026-15409  SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

CVE-2026-15410  SonicWall SMA1000 Appliances Code Injection Vulnerability

CVE-2008-4128    Cisco IOS Cross-Site Request Forgery Vulnerability

CVE-2026-56291  Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2026-48939  iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2026-48908  JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

CVE-2026-55255  Langflow Authorization Bypass Through User-Controlled Key Vulnerability

CVE-2026-56290  Joomlack Page Builder Improper Access Control Vulnerability

CVE-2026-48282  Adobe ColdFusion Path Traversal Vulnerability

CVE-2026-45659  Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability

CVE-2026-48558  SimpleHelp Authentication Bypass Vulnerability

CVE-2026-12569  PTC Windchill and FlexPLM Improper Input Validation Vulnerability

CVE-2026-20230  Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

CVE-2025-67038  Lantronix EDS5000 Code Injection Vulnerability

CVE-2026-34910  Ubiquiti UniFi OS Improper Input Validation Vulnerability

CVE-2026-34909  Ubiquiti UniFi OS Path Traversal Vulnerability

CVE-2026-34908  Ubiquiti UniFi OS Improper Access Control Vulnerability

فهرست کامل Known Exploited Vulnerabilities Catalog در لینک زیر قابل دریافت است:

https://www.cisa.gov/known-exploited-vulnerabilities-catalog

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات