اصلاحیههای امنیتی مرداد 1405
در مرداد 1405، مایکروسافت، سیسکو، فورتینت، ترلیکس، بیتدیفندر، ویامور ، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اسایپی اقدام به عرضه بهروزرسانی برای ترمیم آسیبپذیریهای امنیتی در برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این بهروزرسانیهای منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.
مـایـکـروسـافـت
در مرداد ماه شرکت مایکروسافت (Microsoft) مجموعه بهروزرسانیهای امنیتی موسوم به Patch Tuesday را برای ماه اوت ۲۰۲۶ منتشر کرد. این مجموعه بهروزرسانیها در مجموع ۳۹۹ آسیبپذیری را در محصولات و مؤلفههای مختلف خود برطرف کرده است. از این تعداد، ۴۲ مورد بحرانی (Critical)، ۳۵۶ مورد مهم (Important) و یک مورد متوسط (Moderate) هستند. همچنین سه آسیبپذیری روز-صفر (Zero-day) در این انتشار وجود دارد که یکی از آنها پیش از انتشار وصله در حملات واقعی مورد سوءاستفاده قرار گرفته است.
بیشترین تعداد آسیبپذیریهای این ماه به نقصهای افزایش سطح دسترسی (Elevation of Privilege) اختصاص دارد که ۱۶۲ مورد را شامل میشود. پس از آن، آسیبپذیریهای اجرای کد از راه دور (Remote Code Execution – RCE) با ۱۰۹ مورد و افشای اطلاعات (Information Disclosure) با ۸۴ مورد قرار دارند. در میان روز-صفرها، CVE-2026-68820 در درایور AFD سیستم عامل Windows اهمیت ویژهای دارد؛ زیرا در حملات واقعی مورد سوءاستفاده قرار گرفته و میتواند به مهاجم احراز هویتشده محلی اجازه دهد سطح دسترسی خود را تا SYSTEM ارتقا دهد.
دو آسیبپذیری روز-صفر دیگر شامل CVE-2026-62832 در Windows User Profile Service و CVE-2026-72971 در Windows Container Isolation FS Filter Driver هستند که پیش از انتشار وصله بهصورت عمومی افشا شدهاند. علاوه بر این موارد، چندین آسیبپذیری بحرانی اجرای کد از راه دور در مؤلفههایی مانند Windows DNS Server، Windows Deployment Services و Microsoft QUIC و همچنین نقصهای متعدد در Exchange Server، SharePoint Server و Office برطرف شدهاند.
با توجه به فعال بودن سوءاستفاده از CVE-2026-68820، این آسیبپذیری باید در بالاترین اولویت وصله سازمانها قرار گیرد. پس از آن، بررسی و نصب وصلههای مربوط به آسیبپذیریهای بحرانی و روز-صفر در سرویسهایی مانند DNS، Exchange، SharePoint، RRAS، SSTP و iSCSI اهمیت زیادی دارد. در مجموع، سازمانها باید مجموعه Patch Tuesday اوت ۲۰۲۶ را در سریعترین زمان ارزیابی و نصب کنند و اولویت را به آسیبپذیریهای مورد سوءاستفاده، روز-صفر و بحرانی اختصاص دهند.
جزییات بیشتر در خصوص این بهروزرسانیها را میتوانید در گزارش زیر مطالعه کنید:
https://newsroom.shabakeh.net/30640/microsoft-patch-tuesday-august-2026.html
سـیـسـکـو
شرکت سیسکو (Cisco Systems)، در مردادماه، نزدیک به 50 آسیبپذیری را در محصولات مختلف خود ترمیم یا جزییات توصیهنامه آنها را بهروزرسانی کرد. شدت 22 مورد از آسیبپذیریهای مذکور “بحرانی” و شدت 15 مورد از آنها “بالا” (High) گزارش شده است. اطلاعات بیشتر در خصوص بهروزرسانیها و اصلاحیههای سیسکو در نشانی زیر قابلدسترس میباشد:
https://tools.cisco.com/security/center/publicationListing.x
فـورتـینـت
در ماهی که گذشت، شرکت فورتینت (Fortinet) چندین آسیبپذیری را در محصولات FortiOS، FortiManager، FortiManager Cloud، FortiPAM، FortiProxy و FortiSwitchManager برطرف کرد. از مهمترین آنها میتوان به یک آسیبپذیری با شدت بالا با شناسه CVE-2026-70468 در FortiManager و FortiManager Cloud اشاره کرد که امکان دور زدن احراز هویت را فراهم میکرد. در شرایط خاص، یک مهاجم از راه دور و بدون احراز هویت، در صورت در اختیار داشتن یک گواهی معتبر، میتوانست با ارسال درخواستهای FGFM دستکاریشده خود را به جای یکی از محصولات FortiGate مدیریتشده توسط FortiManager جا بزند.
همچنین آسیبپذیری CVE-2026-71407 در FortiOS با شدت متوسط شناسایی و برطرف شد. این نقص از نوع Stack-based Buffer Overflow در قابلیت Explicit Proxy است و در شرایطی که Kerberos برای احراز هویت SOCKS Proxy فعال باشد، میتواند به مهاجم بدون احراز هویت امکان اجرای کد یا دستورات غیرمجاز در سطح سرویس WAD را بدهد. فورتینت برای این آسیبپذیری یک Virtual Patch نیز ارائه کرده است.
در FortiOS همچنین آسیبپذیری CVE-2026-71408 با شدت متوسط برطرف شده است. این نقص که ناشی از تخصیص منابع بدون محدودیت یا کنترل مناسب است، میتواند به یک مهاجم بدون احراز هویت اجازه دهد با ارسال درخواستهای HTTP دستکاریشده، یک حمله منع سرویس از نوع Slow HTTP DoS را علیه رابط وب FortiOS انجام دهد. علاوه بر این، آسیبپذیری CVE-2026-49975 یا HTTP/2 Bomb نیز در چند محصول Fortinet از جمله FortiPAM، FortiProxy و FortiSwitchManager تحت بررسی یا اصلاح قرار گرفته است. این آسیبپذیری در کتابخانه mod_http سرور Apache قرار دارد و میتواند از طریق درخواستهای مخرب HTTP/2 به حمله منع سرویس منجر شود.
جزئیات بیشتر در لینک زیر:
https://fortiguard.fortinet.com/psirt
تـرلـیـکـس
شرکت ترلیکس (Trellix) در مرداد 1405 نسخه ePolicy Orchestrator (ePO) 5.10.0 Service Pack 1 Update 7 را منتشر کرد. این بهروزرسانی علاوه بر رفع مشکلات نرمافزاری و امنیتی، قابلیتهای امنیتی جدیدی مانند پشتیبانی از TLS 1.3 برای ارتباط میان سرور ePO و Trellix Agent و پشتیبانی از FIPS 140-3 را به این پلتفرم اضافه میکند. Update 7 همچنین مؤلفههایی مانند Apache Tomcat، OpenSSL، Java و Spring Framework را بهروزرسانی و چندین آسیبپذیری امنیتی را برطرف میکند. از جمله این موارد میتوان به آسیبپذیریهای Apache Tomcat، Apache Log4j و OpenSSL اشاره کرد. سازمانها پیش از نصب آن باید نسخه Trellix Agent نصبشده بر روی سیستمهای تحت مدیریت را بررسی کنند؛ زیرا نسخههای قدیمیتر از 5.0.0 پس از نصب Update 7 ارتباط خود را با سرور ePO از دست خواهند داد.
اطلاعات بیشتر در لینک زیر:
https://newsroom.shabakeh.net/30660/trellix-epo-510-sp1-update-7.html
بـیـتدیـفـنـدر
در ماهی که گذشت شرکت بیتدیفندر (Bitdefender) نسخههای جدید از محصولات زیر را منتشر کرد که از جمله موارد لحاظشده در آنها اعمال وصلههای امنیتی بوده است:
- Bitdefender Endpoint Security Tools for Windows 8.26.8.659
- Bitdefender Endpoint Security Tools for Linux 7.9.1.200326
یادداشتهای انتشار نسخههای مذکور در لینک زیر قابل مطالعه است:
https://www.bitdefender.com/business/support/en/77212-48453-release-notes.html
ویامور
شرکت ویامور (VMware) نیز در مردادماه، با انتشار بهروزرسانی امنیتی VMSA-2026-0006.2 چندین آسیبپذیری را در محصولات VMware ESX، vCenter، Workstation، Fusion و VMware Cloud Foundation برطرف کرد. از مهمترین موارد میتوان به CVE-2026-59309 در VMware vCenter اشاره کرد که یک آسیبپذیری دور زدن احراز هویت در VMware Directory Service است و به مهاجمی که از طریق شبکه به vCenter دسترسی دارد، امکان عبور از احراز هویت و دسترسی غیرمجاز به سامانه را میدهد. این نقص با شدت بحرانی و امتیاز CVSS 9.8 ارزیابی شده است. همچنین آسیبپذیری بحرانی CVE-2026-59310 در Syslog Server مربوط به vCenter از نوع Directory Traversal است که میتواند به مهاجم دارای دسترسی شبکه امکان اجرای کد دلخواه را بدهد.
اهمیت این آسیبپذیریها با توجه به بهرهبرداری فعال از CVE-2026-59310 بیشتر شده است. مهاجمان تنها پنج روز پس از افشای عمومی این آسیبپذیری، حملات علیه سامانههای vCenter را آغاز کردهاند و در این حملات از Cron Job مخرب و ابزار Reverse SSH برای ایجاد ماندگاری و برقراری ارتباط با زیرساخت تحت کنترل خود استفاده کردهاند. ایران نیز در میان کشورهایی قرار داشته که بیشترین نشانیهای IP تحت تأثیر در آنها شناسایی شده است. با توجه به این شرایط، سازمانهای استفادهکننده از VMware vCenter باید علاوه بر نصب فوری نسخههای اصلاحشده، احتمال نفوذ قبلی و وجود سازوکارهای ماندگاری را نیز بررسی کنند؛ زیرا نصب وصله بهتنهایی لزوماً دسترسی ایجادشده توسط مهاجم را حذف نمیکند.
برای مشاهده فهرست کامل آسیبپذیریهای برطرفشده، جزئیات فنی و نسخههای تحت تأثیر، از طریق لینک زیر به اطلاعیههای رسمی ویامور مراجعه شود:
https://www.broadcom.com/support/vmware-security-advisories
سـیـتـریـکـس
در دومین ماه از تابستان 1405، شرکت سیتریکس (Citrix) چندین آسیبپذیری را در محصولات NetScaler ADC، NetScaler Gateway و XenServer برطرف کرد. مهمترین موارد مربوط به دو آسیبپذیری بحرانی با شناسههای CVE-2026-19489 و CVE-2026-19490 در NetScaler ADC و NetScaler Gateway هستند. آسیبپذیری CVE-2026-19489 از نوع Memory Overflow است و در شرایطی که قابلیت SIP ALG روی یک گروه LSN فعال باشد، میتواند به رفتار غیرقابل پیشبینی یا حمله منع سرویس منجر شود. آسیبپذیری CVE-2026-19490 نیز از نوع دور زدن احراز هویت است و در شرایط مشخصی میتواند به مهاجم بدون احراز هویت اجازه دهد کنترلهای احراز هویت را دور بزند. این نقص با امتیاز CVSS 9.3 ارزیابی شده است.
سیتریکس همچنین چندین آسیبپذیری با شدت بالا را در XenServer 8.4 و XenServer 9 برطرف کرده است. این نقصها با شناسههای CVE-2026-42492، CVE-2026-62428، CVE-2026-62431، CVE-2026-62432، CVE-2026-62434، CVE-2026-62435 و CVE-2026-62436 شناسایی شدهاند و در مجموع میتوانند به یک کاربر مخرب دارای سطح دسترسی در ماشین مجازی مهمان اجازه دهند میزبان XenServer را مختل یا در معرض خطر قرار دهد. با توجه به شدت آسیبپذیریهای NetScaler، توصیه شده نسخههای تحت تأثیر در سریعترین زمان ممکن به نسخههای اصلاحشده ارتقا داده شوند. برای XenServer نیز بهروزرسانیهای لازم در کانالهای Early Access و Normal منتشر شده است.
اطلاعات بیشتر در لینکهای زیر:
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696836
ویـیـم
شرکت وییم (Veeam) در ماهی که گذشت چند آسیبپذیری امنیتی مهم را در محصولات Veeam ONE و Veeam Service Provider Console برطرف کرد. این آسیبپذیریها برخی نسخههای قبلی این محصولات را تحت تأثیر قرار میدهند و در مواردی امکان اجرای کد از راه دور، دسترسی غیرمجاز به اطلاعات، افزایش سطح دسترسی و ایجاد اختلال در سرویس را فراهم میکنند. وییم با انتشار نسخههای اصلاحشده، به مشتریان توصیه میکند برای کاهش ریسک سوءاستفاده، بهروزرسانی محصولات را در اولویت قرار دهند.
در Veeam ONE مجموعاً شش آسیبپذیری رفع شده است که مهمترین آن CVE-2026-64633 با امتیاز CVSS 10.0 است و امکان اجرای کد از راه دور بدون نیاز به احراز هویت را روی میزبان Agent فراهم میکند. سایر آسیبپذیریها شامل خواندن فایلهای دلخواه، ارتقای سطح دسترسی، اجرای کد توسط کاربران دارای دسترسی بالا، SQL Injection و دسترسی خارج از محدوده مجاز به اطلاعات گزارشها هستند. این مشکلات در نسخه Veeam ONE 13.1.0.7034 برطرف شدهاند.
همچنین در Veeam Service Provider Console چهار آسیبپذیری مهم اصلاح شده است که دو مورد از آنها دارای شدت بحرانی هستند. این آسیبپذیریها امکان جعل هویت Agent و دستیابی به اطلاعات احراز هویت، نوشتن فایل دلخواه روی سرور و در نهایت اجرای کد از راه دور، ایجاد حمله منع سرویس و دسترسی غیرمجاز به API مدیریتی را فراهم میکنند. این موارد در نسخه Veeam Service Provider Console 9.3.0.35057 برطرف شدهاند و ارتقا به نسخههای اصلاحشده برای سامانههای آسیبپذیر توصیه میشود.
توصیهنامههای وییم در لینکهای زیر قابل مطالعه هستند:
گـوگـل
شرکت گوگل (Google)، در مردادماه، در 7 نوبت، نسخه جدید برای مرورگر Chrome منتشر کرد. این نسخههای جدید، 442 آسیبپذیری را که شدت 16 مورد آنها بحرانی گزارش شده در این مرورگر برطرف کردهاند. توصیهنامههای گوگل در لینک زیر قابلدسترس است:
https://chromereleases.googleblog.com
مـوزیـلا
در مرداد، شرکت موزیلا (Mozilla)، چندین ضعف امنیتی را در مرورگر Firefox و نرمافزار مدیریت ایمیل Thunderbird برطرف کرد. اطلاعات بیشتر در لینک زیر:
https://www.mozilla.org/en-US/security/advisories/
اسـپـلانـک
در مردادماه، شرکت اسپلانک (Splunk) مجموعه گستردهای از آسیبپذیریها را در محصولات و افزونههای مختلف خود برطرف کرد. مهمترین مورد، انتشار بهروزرسانی امنیتی برای Splunk Enterprise بود که در مجموع ۶۰ آسیبپذیری را برطرف میکند. این موارد شامل آسیبپذیریهای اجرای کد از راه دور، تزریق SPL و SQL، آسیبپذیریهای XSS، دور زدن کنترلهای امنیتی، Path Traversal و افشای اطلاعات هستند. در همین ماه، آسیبپذیریهای دیگری نیز Splunk Enterprise Security، Splunk SOAR، Splunk AI Toolkit، Splunk Connect for Kafka و Splunk Secure Gateway اصلاح شدند.
از دیگر موارد قابل توجه، انتشار بهروزرسانی برای Splunk SOAR با ۱۵ آسیبپذیری با شدت بالا و همچنین اصلاح ۱۷ آسیبپذیری بحرانی در Splunk Apps و افزونههای آن بود که از جمله آنها میتوان به چند نقص اجرای کد از راه دور، Server-Side Request Forgery (SSRF)، دور زدن کنترل دسترسی و افشای اطلاعات اشاره کرد. همچنین اسپلانک ۸۷ آسیبپذیری در بستههای ثالث مورد استفاده Splunk SOAR و ۳۳ آسیبپذیری در بستههای ثالث Splunk Enterprise را برطرف کرد. برای Splunk Enterprise نسخههای اصلاحشده 10.4.2، 10.2.6، 10.0.9 و 9.4.14 و برای Splunk SOAR نسخه 8.6.0 یا بالاتر توصیه شده است..
توصیهنامههای اسپلانک از طریق لینک زیر قابل دریافت و مطالعه است:
https://advisory.splunk.com/advisories
اسایپـی
شرکت اسایپی (SAP) هم در مردادماه، 28 توصیهنامه امنیتی در خصوص محصولات مختلف خود منتشر کرد. اولویت 4 مورد از آنها “بحرانی” و 7 مورد نیز “بالا” اعلام شده است. جزییات آسیبپذیریهای بررسیشده در توصیهنامههای مذکور در لینک زیر قابل دریافت است:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html
آسـیبپـذیـریهـای در حـال سـوءاسـتفـاده
در مرداد 1405، مرکز CISA، ضعفهای امنیتی زیر را به “فهرست آسیبپذیریهای در حال سوءاستفاده” یا همان Known Exploited Vulnerabilities Catalog اضافه کرد:
CVE-2026-73570 Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
CVE-2026-72530 TrueConf Server Code Injection Vulnerability
CVE-2026-72529 TrueConf Server Missing Authentication for Critical Function Vulnerability
CVE-2026-64849 MLflow Server-Side Request Forgery Vulnerability
CVE-2026-33824 Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability
CVE-2026-59310 Broadcom VMware vCenter Path Traversal Vulnerability
CVE-2026-55040 Microsoft SharePoint Weak Authentication Vulnerability
CVE-2026-65400 Apple macOS Improper Authentication Vulnerability
CVE-2025-62593 Ray-Project Ray Code Injection Vulnerability
CVE-2026-20349 Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
CVE-2026-68820 Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
CVE-2026-72898 Metabase SQL Injection Vulnerability
CVE-2026-8037 Progress LoadMaster Command Injection Vulnerability
CVE-2026-63077 JetBrains TeamCity Deserialization of Untrusted Data Vulnerability
CVE-2026-18556 N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
CVE-2026-34486 Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
CVE-2026-9198 IBM Langflow Code Injection Vulnerability
CVE-2026-18577 N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
CVE-2026-20316 Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
CVE-2025-68686 Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
CVE-2026-16812 Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
فهرست کامل Known Exploited Vulnerabilities Catalog در لینک زیر قابل دریافت است:
https://www.cisa.gov/known-exploited-vulnerabilities-catalog