انتشار مجموعهاصلاحیههای ماه اوت مایکروسافت
شرکت مایکروسافت در بهروزرسانیهای امنیتی ماهانه Patch Tuesday اوت که سهشنبه ۲۰ مرداد ۱۴۰۵ منتشر شدند، ۳۹۹ آسیبپذیری امنیتی را در محصولات و مؤلفههای خود برطرف کرد. در میان این آسیبپذیریها، ۴۲ مورد در رده بحرانی قرار دارند و سه آسیبپذیری روز-صفر شناسایی شده است که یکی از آنها در حملات واقعی مورد سوءاستفاده قرار گرفته است.
مایکروسافت در Patch Tuesday اوت ۲۰۲۶ مجموعه بهروزرسانیهای امنیتی ماهانه خود را منتشر کرد. بررسی فهرست رسمی راهنمای بهروزرسانیهای امنیتی این شرکت نشان میدهد که در این انتشار، ۳۹۹ آسیبپذیری در محصولات و مؤلفههای مختلف مایکروسافت ثبت شده است.
از این تعداد، ۴۲ آسیبپذیری بحرانی (Critical)، ۳۵۶ آسیبپذیری مهم (Important) و یک آسیبپذیری با درجه متوسط (Moderate) هستند.
در این مجموعه همچنین سه آسیبپذیری روز-صفر (Zero-Day) وجود دارد. یکی از آنها پیش از انتشار وصله در حملات واقعی مورد سوءاستفاده قرار گرفته و دو مورد دیگر پیش از انتشار اصلاحیه بهصورت عمومی افشا شدهاند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از مهمترین بهروزرسانیهای منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.
بیشتر آسیبپذیریهای Patch Tuesday اوت مربوط به افزایش سطح دسترسی هستند
بر اساس دادههای رسمی مایکروسافت، بیشترین سهم آسیبپذیریهای این ماه به نقصهایی مربوط میشود که میتوانند به مهاجم اجازه افزایش سطح دسترسی (Elevation of Privilege) بدهند.
در مجموع، ۱۶۲ آسیبپذیری افزایش سطح دسترسی در این انتشار ثبت شده است. پس از آن، آسیبپذیریهای اجرای کد از راه دور (Remote Code Execution) با ۱۰۹ مورد قرار دارند.
همچنین ۸۴ آسیبپذیری از نوع افشای اطلاعات (Information Disclosure)، تعداد ۱۷ مورد جعل (Spoofing)، ۱۲ مورد منع سرویس (Denial of Service)، ۱۱ مورد دور زدن قابلیتهای امنیتی (Security Feature Bypass) و چهار مورد دستکاری (Tampering) ثبت شدهاند.
این آمار نشان میدهد که بخش بزرگی از وصلههای امنیتی Patch Tuesday اوت به نقصهایی اختصاص دارد که میتوانند به مهاجمان امکان افزایش سطح دسترسی یا اجرای کد روی سامانههای آسیبپذیر را بدهند.
سه آسیبپذیری روز-صفر در Patch Tuesday اوت
سه آسیبپذیری روز-صفر از مهمترین موارد اصلاحشده در بهروزرسانی امنیتی اوت هستند:
-
CVE-2026-68820 در درایور AFD ویندوز؛ مورد سوءاستفاده در حملات واقعی
-
CVE-2026-62832 در Windows User Profile Service؛ آسیبپذیری افشاشده پیش از انتشار وصله
-
CVE-2026-72971 در Windows Container Isolation FS Filter Driver؛ آسیبپذیری افشاشده پیش از انتشار وصله
هر سه مورد در فهرست رسمی بهروزرسانیهای امنیتی مایکروسافت برای این انتشار ثبت شدهاند.
CVE-2026-68820؛ مهمترین آسیبپذیری Patch Tuesday اوت
مهمترین نقص امنیتی این ماه CVE-2026-68820 است که در Windows Ancillary Function Driver for WinSock یا AFD.sys قرار دارد.
این آسیبپذیری از نوع افزایش سطح دسترسی است و به یک مهاجم احراز هویتشده محلی اجازه میدهد سطح دسترسی خود را افزایش دهد.
نقص موجود از نوع استفاده پس از آزادسازی (Use-After-Free) است. مهاجم میتواند با اجرای یک برنامه دستکاریشده، شرایط رقابتی ایجاد کند و در صورت موفقیت، سطح دسترسی خود را تا سطح SYSTEM افزایش دهد.
بر اساس توضیحات مایکروسافت، برای بهرهبرداری از این آسیبپذیری نیازی به تعامل کاربر وجود ندارد.
اهمیت این نقص از آنجا بیشتر میشود که مایکروسافت آن را بهعنوان مورد سوءاستفادهشده در حملات ثبت کرده است. در فهرست رسمی این شرکت، CVE-2026-68820 تنها آسیبپذیری این مجموعه است که وضعیت سوءاستفادهشده دارد. این نقص با درجه «مهم» و از نوع افزایش سطح دسترسی ثبت شده است.
سوءاستفاده گروه Lazarus از آسیبپذیری Windows
بر اساس گزارش منتشرشده همزمان با این بهروزرسانی، گروه Lazarus از CVE-2026-68820 در حملات روز-صفر استفاده کرده است.
طبق این گزارش، مهاجمان از نقص موجود در AFD.sys برای استقرار نسخه جدیدی از FudModule استفاده کردهاند. این بدافزار یک Rootkit در سطح هسته Windows است و میتواند به مهاجم امکان فعالیت مخفیانه و کنترل عمیقتر سامانه قربانی را بدهد.
مایکروسافت جزئیات فنی مربوط به نحوه سوءاستفاده از این آسیبپذیری را منتشر نکرده است. با این حال، فعال بودن سوءاستفاده باعث میشود این نقص در بالاترین اولویت تیمهای امنیتی برای نصب وصله قرار بگیرد.
CVE-2026-62832؛ آسیبپذیری Windows User Profile Service
دومین آسیبپذیری روز-صفر، CVE-2026-62832، در Windows User Profile Service قرار دارد.
مایکروسافت این نقص را از نوع افزایش سطح دسترسی و با درجه «مهم» طبقهبندی کرده است.
این آسیبپذیری ناشی از حل نادرست پیوند پیش از دسترسی به فایل (Improper Link Resolution Before File Access) است.
یک مهاجم احراز هویتشده که اطلاعات ورود یک حساب کاربری محلی دیگر را در اختیار داشته باشد، میتواند برنامهای دستکاریشده را اجرا کند تا نمایه رجیستری کاربر دیگر را بارگذاری کند.
در صورت موفقیت، مهاجم میتواند به اطلاعات کاربر دیگر دسترسی پیدا کند یا آنها را تغییر دهد و در نهایت سطح دسترسی مدیر سامانه را به دست آورد.
این آسیبپذیری پیش از انتشار وصله بهصورت عمومی افشا شده است. به همین دلیل، حتی در صورت نبود شواهدی از سوءاستفاده فعال، سازمانها باید آن را در برنامه ارزیابی و وصله آسیبپذیریهای خود در اولویت قرار دهند.
CVE-2026-72971؛ نقص امنیتی در جداسازی کانتینرهای Windows
سومین آسیبپذیری روز-صفر، CVE-2026-72971، در Windows Container Isolation FS Filter Driver یا unionfs.sys قرار دارد.
این آسیبپذیری از نوع دستکاری (Tampering) و با درجه «مهم» طبقهبندی شده است.
نقص مذکور نیز به نحوه نادرست دنبالکردن پیوندها مربوط میشود و میتواند به مهاجم امکان انجام دستکاری محلی را بدهد.
CVE-2026-72971 پیش از انتشار وصله بهصورت عمومی افشا شده است. با این حال، بر اساس گزارشهای مربوط به این بهروزرسانی، احتمال سوءاستفاده از آن در حملات واقعی پایین ارزیابی شده است.
چند آسیبپذیری بحرانی در Windows DNS Server
یکی از بخشهای مهم Patch Tuesday اوت، آسیبپذیریهای متعدد در Windows DNS Server است.
در فهرست رسمی مایکروسافت، چندین آسیبپذیری اجرای کد از راه دور با درجه بحرانی برای این مؤلفه ثبت شده است؛ از جمله:
-
CVE-2026-62878
-
CVE-2026-62817
-
CVE-2026-62820
-
CVE-2026-65789
همچنین چند آسیبپذیری افزایش سطح دسترسی نیز در مؤلفه DNS سیستم عامل Windows ثبت شدهاند.
اهمیت این نقصها به نقش DNS در زیرساخت شبکه سازمانها بازمیگردد. Windows DNS Server معمولاً یکی از اجزای اصلی شبکههای سازمانی است و به همین دلیل، آسیبپذیریهای اجرای کد از راه دور در این مؤلفه باید با اولویت بالا بررسی شوند.
آسیبپذیری بحرانی در Windows Deployment Services
CVE-2026-62893 یکی دیگر از آسیبپذیریهای مهم Patch Tuesday اوت است که در Windows Deployment Services TFTP Server قرار دارد.
این نقص از نوع اجرای کد از راه دور و با درجه بحرانی طبقهبندی شده است.
سازمانهایی که از Windows Deployment Services استفاده میکنند، باید وجود این مؤلفه را در سامانههای تحت مدیریت خود بررسی کرده و نصب وصله مربوط به آن را در اولویت قرار دهند.
آسیبپذیری اجرای کد از راه دور در Microsoft QUIC
CVE-2026-62815 نیز یک آسیبپذیری اجرای کد از راه دور در Microsoft QUIC است که مایکروسافت آن را بحرانی طبقهبندی کرده است.
در کنار آن، یک آسیبپذیری افشای اطلاعات با شناسه CVE-2026-62898 نیز در Microsoft QUIC ثبت شده است.
Exchange Server نیز چندین آسیبپذیری دارد
Exchange Server نیز در بهروزرسانی امنیتی اوت با چند آسیبپذیری مواجه است.
فهرست رسمی مایکروسافت این موارد را برای Exchange Server ثبت کرده است:
-
CVE-2026-62911 – افزایش سطح دسترسی – بحرانی
-
CVE-2026-65813 – افزایش سطح دسترسی – مهم
-
CVE-2026-62913 – اجرای کد از راه دور – مهم
-
CVE-2026-62914 – جعل – مهم
-
CVE-2026-62915 – دور زدن قابلیتهای امنیتی – مهم
-
CVE-2026-62912 – منع سرویس – مهم
-
CVE-2026-62910 – افزایش سطح دسترسی – مهم
در میان این موارد، CVE-2026-62911 به دلیل درجه بحرانی اهمیت بیشتری دارد.
SharePoint؛ مجموعهای از آسیبپذیریهای اجرای کد و افزایش سطح دسترسی
SharePoint Server نیز در فهرست بهروزرسانیهای امنیتی اوت قرار دارد.
در میان آسیبپذیریهای این محصول، چندین نقص اجرای کد از راه دور، افزایش سطح دسترسی و جعل ثبت شده است. همچنین CVE-2026-62827 و CVE-2026-64921 بهعنوان آسیبپذیریهای بحرانی افزایش سطح دسترسی ثبت شدهاند.
آسیبپذیریهای متعدد در Office
بخش قابل توجهی از فهرست امنیتی مایکروسافت به Office و برنامههای وابسته آن اختصاص دارد.
در Microsoft Office چندین آسیبپذیری اجرای کد از راه دور با درجه بحرانی ثبت شده است؛ از جمله CVE-2026-63515، CVE-2026-63519، CVE-2026-65664، CVE-2026-63513، CVE-2026-65657، CVE-2026-64910 و CVE-2026-64909.
Excel نیز چند آسیبپذیری اجرای کد از راه دور دارد که برخی از آنها بحرانی هستند؛ از جمله CVE-2026-68794، CVE-2026-68804 و CVE-2026-68816.
در Word نیز آسیبپذیریهای اجرای کد از راه دور با درجه بحرانی وجود دارد؛ از جمله CVE-2026-64907، CVE-2026-63518 و CVE-2026-63525.
این آسیبپذیریها بهویژه برای سازمانهایی اهمیت دارند که کاربران آنها بهطور روزمره اسناد Office را از منابع مختلف دریافت و پردازش میکنند.
NET. و PowerShell و ابزارهای توسعه نیز وصله شدند
در این چرخه امنیتی، NET. و NET Framework. نیز با چندین آسیبپذیری مواجه هستند. این آسیبپذیریها شامل افزایش سطح دسترسی، منع سرویس، اجرای کد از راه دور، دور زدن قابلیتهای امنیتی و افشای اطلاعات هستند.
در PowerShell نیز آسیبپذیریهای دور زدن قابلیتهای امنیتی و افزایش سطح دسترسی ثبت شده است. PowerShell Core نیز یک آسیبپذیری اجرای کد از راه دور و یک آسیبپذیری افشای اطلاعات دارد.
Visual Studio Code نیز با چند آسیبپذیری از جمله اجرای کد از راه دور، افشای اطلاعات و دور زدن قابلیتهای امنیتی مواجه شده است.
این موارد برای تیمهای توسعه نرمافزار و عملیات فناوری اطلاعات اهمیت دارند؛ زیرا این ابزارها ممکن است مستقیماً در محیطهای توسعه و زیرساختهای سازمانی مورد استفاده قرار گیرند.
دیگر مؤلفههای مهم Windows نیز در این بهروزرسانی قرار دارند
فهرست رسمی مایکروسافت طیف گستردهای از مؤلفههای Windows را پوشش میدهد؛ از جمله Active Directory، Kerberos، SMB، LDAP، NTFS، Windows Kernel، HTTP.sys، DHCP، DNS، Remote Access، Hyper-V، iSCSI، RRAS و SSTP.
برای نمونه، CVE-2026-65791 در Windows iSCSI Target یک آسیبپذیری اجرای کد از راه دور با درجه بحرانی است.
همچنین CVE-2026-62819 در Windows Routing and Remote Access Service (RRAS) یک آسیبپذیری اجرای کد از راه دور با درجه بحرانی است.
در Windows Secure Socket Tunneling Protocol (SSTP) نیز CVE-2026-62889 بهعنوان یک آسیبپذیری اجرای کد از راه دور با درجه بحرانی ثبت شده است.
آمار Patch Tuesday اوت 2026
| شاخص | تعداد |
|---|---|
| کل آسیبپذیریهای ثبتشده | ۳۹۹ |
| بحرانی | ۴۲ |
| مهم | ۳۵۶ |
| متوسط | ۱ |
| افزایش سطح دسترسی | ۱۶۲ |
| اجرای کد از راه دور | ۱۰۹ |
| افشای اطلاعات | ۸۴ |
| جعل | ۱۷ |
| منع سرویس | ۱۲ |
| دور زدن قابلیتهای امنیتی | ۱۱ |
| دستکاری | ۴ |
| مورد سوءاستفادهشده | ۱ |
این آمار بر اساس آسیبپذیریهایی است که در فهرست رسمی مایکروسافت برای انتشار امنیتی اوت ۲۰۲۶ ثبت شدهاند.
چرا برخی گزارشها از بیش از ۴۰۰ آسیبپذیری صحبت میکنند؟
در گزارشهای منتشرشده درباره Patch Tuesday اوت، اعداد متفاوتی برای تعداد آسیبپذیریها دیده میشود. برخی منابع حدود ۴۰۰ آسیبپذیری را گزارش کردهاند و منبع دیگری تعداد ۴۲۱ مورد را اعلام کرده است.
با این حال، مبنای این گزارش Microsoft Security Update Guide است. بر اساس رکوردهای مربوط به انتشار اوت ۲۰۲۶ در این فهرست، ۳۹۹ آسیبپذیری ثبت شده است.
به همین دلیل، در این گزارش عدد ۳۹۹ بهعنوان آمار رسمی فهرست مایکروسافت برای انتشار Patch Tuesday اوت استفاده شده است و اعداد متفاوت سایر گزارشها بهعنوان آمار رسمی مایکروسافت در نظر گرفته نشدهاند.
کدام آسیبپذیریها باید در اولویت وصله قرار بگیرند؟
در میان آسیبپذیریهای این ماه، CVE-2026-68820 باید در بالاترین اولویت قرار گیرد؛ زیرا مایکروسافت آن را بهعنوان آسیبپذیری مورد سوءاستفاده در حملات ثبت کرده است.
پس از آن، سازمانها باید آسیبپذیریهای بحرانی و بهویژه نقصهای اجرای کد از راه دور را در سرویسهای زیر بررسی کنند:
-
Windows DNS Server
-
Windows Deployment Services
-
Microsoft QUIC
-
Exchange Server
-
SharePoint Server
-
RRAS
-
SSTP
-
iSCSI
همچنین دو آسیبپذیری افشاشده CVE-2026-62832 و CVE-2026-72971 نیز باید در برنامه مدیریت آسیبپذیری سازمانها مورد توجه قرار گیرند.
جمعبندی
مایکروسافت در Patch Tuesday اوت ۲۰۲۶، ۳۹۹ آسیبپذیری را برطرف کرد. از این تعداد، ۴۲ مورد بحرانی، ۳۵۶ مورد مهم و یک مورد متوسط هستند.
مهمترین رویداد امنیتی این ماه، اصلاح CVE-2026-68820 در Windows Ancillary Function Driver for WinSock (AFD.sys) است؛ آسیبپذیری افزایش سطح دسترسی که در حملات واقعی مورد سوءاستفاده قرار گرفته و میتواند سطح دسترسی مهاجم را تا SYSTEM افزایش دهد.
در کنار آن، CVE-2026-62832 در Windows User Profile Service و CVE-2026-72971 در Windows Container Isolation FS Filter Driver نیز بهعنوان آسیبپذیریهای روز-صفر افشاشده پیش از وصله شناسایی شدهاند.
از سوی دیگر، وجود چندین آسیبپذیری بحرانی اجرای کد از راه دور در مؤلفههایی مانند Windows DNS Server، Windows Deployment Services، Microsoft QUIC، Exchange Server، RRAS، SSTP و iSCSI اهمیت این بهروزرسانی را برای زیرساختهای سازمانی افزایش داده است.
با توجه به فعال بودن سوءاستفاده از CVE-2026-68820، سازمانها باید بهروزرسانیهای امنیتی Patch Tuesday اوت را در سریعترین زمان ممکن ارزیابی و نصب کنند و در اولویتبندی وصلهها، آسیبپذیریهای مورد سوءاستفاده، روز-صفر و بحرانی را در جایگاه نخست قرار دهند.
اطلاعات بیشتر
فهرست کامل آسیبپذیریهای ترمیمشده توسط بهروزرسانیهای امنیتی Patch Tuesday اوت ۲۰۲۶ مایکروسافت در لینک زیر قابل مطالعه است: