نماد سایت اتاق خبر شبکه گستر

انتشار مجموعه‌اصلاحیه‌های ماه اوت مایکروسافت

شرکت مایکروسافت در به‌روزرسانی‌های امنیتی ماهانه Patch Tuesday اوت که سه‌شنبه ۲۰ مرداد ۱۴۰۵ منتشر شدند، ۳۹۹ آسیب‌پذیری امنیتی را در محصولات و مؤلفه‌های خود برطرف کرد. در میان این آسیب‌پذیری‌ها، ۴۲ مورد در رده بحرانی قرار دارند و سه آسیب‌پذیری روز-صفر شناسایی شده است که یکی از آن‌ها در حملات واقعی مورد سوءاستفاده قرار گرفته است.

مایکروسافت در Patch Tuesday اوت ۲۰۲۶ مجموعه به‌روزرسانی‌های امنیتی ماهانه خود را منتشر کرد. بررسی فهرست رسمی راهنمای به‌روزرسانی‌های امنیتی این شرکت نشان می‌دهد که در این انتشار، ۳۹۹ آسیب‌پذیری در محصولات و مؤلفه‌های مختلف مایکروسافت ثبت شده است.

از این تعداد، ۴۲ آسیب‌پذیری بحرانی (Critical)، ۳۵۶ آسیب‌پذیری مهم (Important) و یک آسیب‌پذیری با درجه متوسط (Moderate) هستند.

در این مجموعه همچنین سه آسیب‌پذیری روز-صفر (Zero-Day) وجود دارد. یکی از آن‌ها پیش از انتشار وصله در حملات واقعی مورد سوءاستفاده قرار گرفته و دو مورد دیگر پیش از انتشار اصلاحیه به‌صورت عمومی افشا شده‌اند.

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از مهم‌ترین به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

بیشتر آسیب‌پذیری‌های Patch Tuesday اوت مربوط به افزایش سطح دسترسی هستند

بر اساس داده‌های رسمی مایکروسافت، بیشترین سهم آسیب‌پذیری‌های این ماه به نقص‌هایی مربوط می‌شود که می‌توانند به مهاجم اجازه افزایش سطح دسترسی (Elevation of Privilege) بدهند.

در مجموع، ۱۶۲ آسیب‌پذیری افزایش سطح دسترسی در این انتشار ثبت شده است. پس از آن، آسیب‌پذیری‌های اجرای کد از راه دور (Remote Code Execution) با ۱۰۹ مورد قرار دارند.

همچنین ۸۴ آسیب‌پذیری از نوع افشای اطلاعات (Information Disclosure)، تعداد ۱۷ مورد جعل (Spoofing)، ۱۲ مورد منع سرویس (Denial of Service)، ۱۱ مورد دور زدن قابلیت‌های امنیتی (Security Feature Bypass) و چهار مورد دستکاری (Tampering) ثبت شده‌اند.

این آمار نشان می‌دهد که بخش بزرگی از وصله‌های امنیتی Patch Tuesday اوت به نقص‌هایی اختصاص دارد که می‌توانند به مهاجمان امکان افزایش سطح دسترسی یا اجرای کد روی سامانه‌های آسیب‌پذیر را بدهند.

سه آسیب‌پذیری روز-صفر در Patch Tuesday اوت

سه آسیب‌پذیری روز-صفر از مهم‌ترین موارد اصلاح‌شده در به‌روزرسانی امنیتی اوت هستند:

هر سه مورد در فهرست رسمی به‌روزرسانی‌های امنیتی مایکروسافت برای این انتشار ثبت شده‌اند.

CVE-2026-68820؛ مهم‌ترین آسیب‌پذیری Patch Tuesday اوت

مهم‌ترین نقص امنیتی این ماه CVE-2026-68820 است که در Windows Ancillary Function Driver for WinSock یا AFD.sys قرار دارد.

این آسیب‌پذیری از نوع افزایش سطح دسترسی است و به یک مهاجم احراز هویت‌شده محلی اجازه می‌دهد سطح دسترسی خود را افزایش دهد.

نقص موجود از نوع استفاده پس از آزادسازی (Use-After-Free) است. مهاجم می‌تواند با اجرای یک برنامه دستکاری‌شده، شرایط رقابتی ایجاد کند و در صورت موفقیت، سطح دسترسی خود را تا سطح SYSTEM افزایش دهد.

بر اساس توضیحات مایکروسافت، برای بهره‌برداری از این آسیب‌پذیری نیازی به تعامل کاربر وجود ندارد.

اهمیت این نقص از آنجا بیشتر می‌شود که مایکروسافت آن را به‌عنوان مورد سوءاستفاده‌شده در حملات ثبت کرده است. در فهرست رسمی این شرکت، CVE-2026-68820 تنها آسیب‌پذیری این مجموعه است که وضعیت سوءاستفاده‌شده دارد. این نقص با درجه «مهم» و از نوع افزایش سطح دسترسی ثبت شده است.

سوءاستفاده گروه Lazarus از آسیب‌پذیری Windows

بر اساس گزارش منتشرشده هم‌زمان با این به‌روزرسانی، گروه Lazarus از CVE-2026-68820 در حملات روز-صفر استفاده کرده است.

طبق این گزارش، مهاجمان از نقص موجود در AFD.sys برای استقرار نسخه جدیدی از FudModule استفاده کرده‌اند. این بدافزار یک Rootkit در سطح هسته Windows است و می‌تواند به مهاجم امکان فعالیت مخفیانه و کنترل عمیق‌تر سامانه قربانی را بدهد.

مایکروسافت جزئیات فنی مربوط به نحوه سوءاستفاده از این آسیب‌پذیری را منتشر نکرده است. با این حال، فعال بودن سوءاستفاده باعث می‌شود این نقص در بالاترین اولویت تیم‌های امنیتی برای نصب وصله قرار بگیرد.

CVE-2026-62832؛ آسیب‌پذیری Windows User Profile Service

دومین آسیب‌پذیری روز-صفر، CVE-2026-62832، در Windows User Profile Service قرار دارد.

مایکروسافت این نقص را از نوع افزایش سطح دسترسی و با درجه «مهم» طبقه‌بندی کرده است.

این آسیب‌پذیری ناشی از حل نادرست پیوند پیش از دسترسی به فایل (Improper Link Resolution Before File Access) است.

یک مهاجم احراز هویت‌شده که اطلاعات ورود یک حساب کاربری محلی دیگر را در اختیار داشته باشد، می‌تواند برنامه‌ای دستکاری‌شده را اجرا کند تا نمایه رجیستری کاربر دیگر را بارگذاری کند.

در صورت موفقیت، مهاجم می‌تواند به اطلاعات کاربر دیگر دسترسی پیدا کند یا آن‌ها را تغییر دهد و در نهایت سطح دسترسی مدیر سامانه را به دست آورد.

این آسیب‌پذیری پیش از انتشار وصله به‌صورت عمومی افشا شده است. به همین دلیل، حتی در صورت نبود شواهدی از سوءاستفاده فعال، سازمان‌ها باید آن را در برنامه ارزیابی و وصله آسیب‌پذیری‌های خود در اولویت قرار دهند.

CVE-2026-72971؛ نقص امنیتی در جداسازی کانتینرهای Windows

سومین آسیب‌پذیری روز-صفر، CVE-2026-72971، در Windows Container Isolation FS Filter Driver یا unionfs.sys قرار دارد.

این آسیب‌پذیری از نوع دستکاری (Tampering) و با درجه «مهم» طبقه‌بندی شده است.

نقص مذکور نیز به نحوه نادرست دنبال‌کردن پیوندها مربوط می‌شود و می‌تواند به مهاجم امکان انجام دستکاری محلی را بدهد.

CVE-2026-72971 پیش از انتشار وصله به‌صورت عمومی افشا شده است. با این حال، بر اساس گزارش‌های مربوط به این به‌روزرسانی، احتمال سوءاستفاده از آن در حملات واقعی پایین ارزیابی شده است.

چند آسیب‌پذیری بحرانی در Windows DNS Server

یکی از بخش‌های مهم Patch Tuesday اوت، آسیب‌پذیری‌های متعدد در Windows DNS Server است.

در فهرست رسمی مایکروسافت، چندین آسیب‌پذیری اجرای کد از راه دور با درجه بحرانی برای این مؤلفه ثبت شده است؛ از جمله:

همچنین چند آسیب‌پذیری افزایش سطح دسترسی نیز در مؤلفه DNS سیستم عامل Windows ثبت شده‌اند.

اهمیت این نقص‌ها به نقش DNS در زیرساخت شبکه سازمان‌ها بازمی‌گردد. Windows DNS Server معمولاً یکی از اجزای اصلی شبکه‌های سازمانی است و به همین دلیل، آسیب‌پذیری‌های اجرای کد از راه دور در این مؤلفه باید با اولویت بالا بررسی شوند.

آسیب‌پذیری بحرانی در Windows Deployment Services

CVE-2026-62893 یکی دیگر از آسیب‌پذیری‌های مهم Patch Tuesday اوت است که در Windows Deployment Services TFTP Server قرار دارد.

این نقص از نوع اجرای کد از راه دور و با درجه بحرانی طبقه‌بندی شده است.

سازمان‌هایی که از Windows Deployment Services استفاده می‌کنند، باید وجود این مؤلفه را در سامانه‌های تحت مدیریت خود بررسی کرده و نصب وصله مربوط به آن را در اولویت قرار دهند.

آسیب‌پذیری اجرای کد از راه دور در Microsoft QUIC

CVE-2026-62815 نیز یک آسیب‌پذیری اجرای کد از راه دور در Microsoft QUIC است که مایکروسافت آن را بحرانی طبقه‌بندی کرده است.

در کنار آن، یک آسیب‌پذیری افشای اطلاعات با شناسه CVE-2026-62898 نیز در Microsoft QUIC ثبت شده است.

Exchange Server نیز چندین آسیب‌پذیری دارد

Exchange Server نیز در به‌روزرسانی امنیتی اوت با چند آسیب‌پذیری مواجه است.

فهرست رسمی مایکروسافت این موارد را برای Exchange Server ثبت کرده است:

در میان این موارد، CVE-2026-62911 به دلیل درجه بحرانی اهمیت بیشتری دارد.

SharePoint؛ مجموعه‌ای از آسیب‌پذیری‌های اجرای کد و افزایش سطح دسترسی

SharePoint Server نیز در فهرست به‌روزرسانی‌های امنیتی اوت قرار دارد.

در میان آسیب‌پذیری‌های این محصول، چندین نقص اجرای کد از راه دور، افزایش سطح دسترسی و جعل ثبت شده است. همچنین CVE-2026-62827 و CVE-2026-64921 به‌عنوان آسیب‌پذیری‌های بحرانی افزایش سطح دسترسی ثبت شده‌اند.

آسیب‌پذیری‌های متعدد در Office

بخش قابل توجهی از فهرست امنیتی مایکروسافت به Office و برنامه‌های وابسته آن اختصاص دارد.

در Microsoft Office چندین آسیب‌پذیری اجرای کد از راه دور با درجه بحرانی ثبت شده است؛ از جمله CVE-2026-63515، CVE-2026-63519، CVE-2026-65664، CVE-2026-63513، CVE-2026-65657، CVE-2026-64910 و CVE-2026-64909.

Excel نیز چند آسیب‌پذیری اجرای کد از راه دور دارد که برخی از آن‌ها بحرانی هستند؛ از جمله CVE-2026-68794، CVE-2026-68804 و CVE-2026-68816.

در Word نیز آسیب‌پذیری‌های اجرای کد از راه دور با درجه بحرانی وجود دارد؛ از جمله CVE-2026-64907، CVE-2026-63518 و CVE-2026-63525.

این آسیب‌پذیری‌ها به‌ویژه برای سازمان‌هایی اهمیت دارند که کاربران آن‌ها به‌طور روزمره اسناد Office را از منابع مختلف دریافت و پردازش می‌کنند.

NET. و PowerShell و ابزارهای توسعه نیز وصله شدند

در این چرخه امنیتی، NET. و NET Framework. نیز با چندین آسیب‌پذیری مواجه هستند. این آسیب‌پذیری‌ها شامل افزایش سطح دسترسی، منع سرویس، اجرای کد از راه دور، دور زدن قابلیت‌های امنیتی و افشای اطلاعات هستند.

در PowerShell نیز آسیب‌پذیری‌های دور زدن قابلیت‌های امنیتی و افزایش سطح دسترسی ثبت شده است. PowerShell Core نیز یک آسیب‌پذیری اجرای کد از راه دور و یک آسیب‌پذیری افشای اطلاعات دارد.

Visual Studio Code نیز با چند آسیب‌پذیری از جمله اجرای کد از راه دور، افشای اطلاعات و دور زدن قابلیت‌های امنیتی مواجه شده است.

این موارد برای تیم‌های توسعه نرم‌افزار و عملیات فناوری اطلاعات اهمیت دارند؛ زیرا این ابزارها ممکن است مستقیماً در محیط‌های توسعه و زیرساخت‌های سازمانی مورد استفاده قرار گیرند.

دیگر مؤلفه‌های مهم Windows نیز در این به‌روزرسانی قرار دارند

فهرست رسمی مایکروسافت طیف گسترده‌ای از مؤلفه‌های Windows را پوشش می‌دهد؛ از جمله Active Directory، Kerberos، SMB، LDAP، NTFS، Windows Kernel، HTTP.sys، DHCP، DNS، Remote Access، Hyper-V، iSCSI، RRAS و SSTP.

برای نمونه، CVE-2026-65791 در Windows iSCSI Target یک آسیب‌پذیری اجرای کد از راه دور با درجه بحرانی است.

همچنین CVE-2026-62819 در Windows Routing and Remote Access Service (RRAS) یک آسیب‌پذیری اجرای کد از راه دور با درجه بحرانی است.

در Windows Secure Socket Tunneling Protocol (SSTP) نیز CVE-2026-62889 به‌عنوان یک آسیب‌پذیری اجرای کد از راه دور با درجه بحرانی ثبت شده است.

آمار Patch Tuesday اوت 2026

شاخص تعداد
کل آسیب‌پذیری‌های ثبت‌شده ۳۹۹
بحرانی ۴۲
مهم ۳۵۶
متوسط ۱
افزایش سطح دسترسی ۱۶۲
اجرای کد از راه دور ۱۰۹
افشای اطلاعات ۸۴
جعل ۱۷
منع سرویس ۱۲
دور زدن قابلیت‌های امنیتی ۱۱
دستکاری ۴
مورد سوءاستفاده‌شده ۱

این آمار بر اساس آسیب‌پذیری‌هایی است که در فهرست رسمی مایکروسافت برای انتشار امنیتی اوت ۲۰۲۶ ثبت شده‌اند.

چرا برخی گزارش‌ها از بیش از ۴۰۰ آسیب‌پذیری صحبت می‌کنند؟

در گزارش‌های منتشرشده درباره Patch Tuesday اوت، اعداد متفاوتی برای تعداد آسیب‌پذیری‌ها دیده می‌شود. برخی منابع حدود ۴۰۰ آسیب‌پذیری را گزارش کرده‌اند و منبع دیگری تعداد ۴۲۱ مورد را اعلام کرده است.

با این حال، مبنای این گزارش Microsoft Security Update Guide است. بر اساس رکوردهای مربوط به انتشار اوت ۲۰۲۶ در این فهرست، ۳۹۹ آسیب‌پذیری ثبت شده است.

به همین دلیل، در این گزارش عدد ۳۹۹ به‌عنوان آمار رسمی فهرست مایکروسافت برای انتشار Patch Tuesday اوت استفاده شده است و اعداد متفاوت سایر گزارش‌ها به‌عنوان آمار رسمی مایکروسافت در نظر گرفته نشده‌اند.

کدام آسیب‌پذیری‌ها باید در اولویت وصله قرار بگیرند؟

در میان آسیب‌پذیری‌های این ماه، CVE-2026-68820 باید در بالاترین اولویت قرار گیرد؛ زیرا مایکروسافت آن را به‌عنوان آسیب‌پذیری مورد سوءاستفاده در حملات ثبت کرده است.

پس از آن، سازمان‌ها باید آسیب‌پذیری‌های بحرانی و به‌ویژه نقص‌های اجرای کد از راه دور را در سرویس‌های زیر بررسی کنند:

همچنین دو آسیب‌پذیری افشاشده CVE-2026-62832 و CVE-2026-72971 نیز باید در برنامه مدیریت آسیب‌پذیری سازمان‌ها مورد توجه قرار گیرند.

جمع‌بندی

مایکروسافت در Patch Tuesday اوت ۲۰۲۶، ۳۹۹ آسیب‌پذیری را برطرف کرد. از این تعداد، ۴۲ مورد بحرانی، ۳۵۶ مورد مهم و یک مورد متوسط هستند.

مهم‌ترین رویداد امنیتی این ماه، اصلاح CVE-2026-68820 در Windows Ancillary Function Driver for WinSock (AFD.sys) است؛ آسیب‌پذیری افزایش سطح دسترسی که در حملات واقعی مورد سوءاستفاده قرار گرفته و می‌تواند سطح دسترسی مهاجم را تا SYSTEM افزایش دهد.

در کنار آن، CVE-2026-62832 در Windows User Profile Service و CVE-2026-72971 در Windows Container Isolation FS Filter Driver نیز به‌عنوان آسیب‌پذیری‌های روز-صفر افشاشده پیش از وصله شناسایی شده‌اند.

از سوی دیگر، وجود چندین آسیب‌پذیری بحرانی اجرای کد از راه دور در مؤلفه‌هایی مانند Windows DNS Server، Windows Deployment Services، Microsoft QUIC، Exchange Server، RRAS، SSTP و iSCSI اهمیت این به‌روزرسانی را برای زیرساخت‌های سازمانی افزایش داده است.

با توجه به فعال بودن سوءاستفاده از CVE-2026-68820، سازمان‌ها باید به‌روزرسانی‌های امنیتی Patch Tuesday اوت را در سریع‌ترین زمان ممکن ارزیابی و نصب کنند و در اولویت‌بندی وصله‌ها، آسیب‌پذیری‌های مورد سوءاستفاده، روز-صفر و بحرانی را در جایگاه نخست قرار دهند.

اطلاعات بیشتر

فهرست کامل آسیب‌پذیری‌های ترمیم‌شده توسط به‌روزرسانی‌های امنیتی Patch Tuesday اوت ۲۰۲۶ مایکروسافت در لینک زیر قابل مطالعه است:

https://msrc.microsoft.com/update-guide/vulnerability

خروج از نسخه موبایل