اصلاحیه‌های امنیتی مرداد 1405

در مرداد 1405، مایکروسافت، سیسکو، فورتی‌نت، ترلیکس، بیت‌دیفندر، وی‌ام‌ور ، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

مـایـکـروسـافـت

در مرداد ماه شرکت مایکروسافت (Microsoft) مجموعه به‌روزرسانی‌های امنیتی  موسوم به Patch Tuesday را برای ماه اوت ۲۰۲۶ منتشر کرد. این مجموعه به‌روزرسانی‌ها در مجموع ۳۹۹ آسیب‌پذیری را در محصولات و مؤلفه‌های مختلف خود برطرف کرده است. از این تعداد، ۴۲ مورد بحرانی (Critical)، ۳۵۶ مورد مهم (Important) و یک مورد متوسط (Moderate) هستند. همچنین سه آسیب‌پذیری روز-صفر (Zero-day) در این انتشار وجود دارد که یکی از آن‌ها پیش از انتشار وصله در حملات واقعی مورد سوءاستفاده قرار گرفته است.

بیشترین تعداد آسیب‌پذیری‌های این ماه به نقص‌های افزایش سطح دسترسی (Elevation of Privilege) اختصاص دارد که ۱۶۲ مورد را شامل می‌شود. پس از آن، آسیب‌پذیری‌های اجرای کد از راه دور (Remote Code Execution – RCE) با ۱۰۹ مورد و افشای اطلاعات (Information Disclosure) با ۸۴ مورد قرار دارند. در میان روز-صفرها، CVE-2026-68820 در درایور AFD سیستم عامل Windows اهمیت ویژه‌ای دارد؛ زیرا در حملات واقعی مورد سوءاستفاده قرار گرفته و می‌تواند به مهاجم احراز هویت‌شده محلی اجازه دهد سطح دسترسی خود را تا SYSTEM ارتقا دهد. 

دو آسیب‌پذیری روز-صفر دیگر شامل CVE-2026-62832 در Windows User Profile Service و CVE-2026-72971 در Windows Container Isolation FS Filter Driver هستند که پیش از انتشار وصله به‌صورت عمومی افشا شده‌اند. علاوه بر این موارد، چندین آسیب‌پذیری بحرانی اجرای کد از راه دور در مؤلفه‌هایی مانند Windows DNS Server، Windows Deployment Services و Microsoft QUIC و همچنین نقص‌های متعدد در Exchange Server، SharePoint Server و Office برطرف شده‌اند. 

با توجه به فعال بودن سوءاستفاده از CVE-2026-68820، این آسیب‌پذیری باید در بالاترین اولویت وصله سازمان‌ها قرار گیرد. پس از آن، بررسی و نصب وصله‌های مربوط به آسیب‌پذیری‌های بحرانی و روز-صفر در سرویس‌هایی مانند DNS، Exchange، SharePoint، RRAS، SSTP و iSCSI اهمیت زیادی دارد. در مجموع، سازمان‌ها باید مجموعه Patch Tuesday اوت ۲۰۲۶ را در سریع‌ترین زمان ارزیابی و نصب کنند و اولویت را به آسیب‌پذیری‌های مورد سوءاستفاده، روز-صفر و بحرانی اختصاص دهند.

جزییات بیشتر در خصوص این به‌روزرسانی‌ها را می‌توانید در گزارش زیر مطالعه کنید:

https://newsroom.shabakeh.net/30640/microsoft-patch-tuesday-august-2026.html

سـیـسـکـو

شرکت سیسکو (Cisco Systems)، در مردادماه، نزدیک به 50 آسیب‌پذیری را در محصولات مختلف خود ترمیم یا جزییات توصیه‌نامه آنها را به‌روزرسانی کرد. شدت 22 مورد از آسیب‌پذیری‌های مذکور “بحرانی” و شدت 15 مورد از آنها “بالا” (High) گزارش شده است. اطلاعات بیشتر در خصوص به‌روزرسانی‌ها و اصلاحیه‌های سیسکو در نشانی زیر قابل‌دسترس می‌باشد:

https://tools.cisco.com/security/center/publicationListing.x

فـورتـی‌نـت

در ماهی که گذشت، شرکت فورتی‌نت (Fortinet) چندین آسیب‌پذیری را در محصولات FortiOS، FortiManager، FortiManager Cloud، FortiPAM، FortiProxy و FortiSwitchManager برطرف کرد. از مهم‌ترین آن‌ها می‌توان به یک آسیب‌پذیری با شدت بالا با شناسه CVE-2026-70468 در FortiManager و FortiManager Cloud اشاره کرد که امکان دور زدن احراز هویت را فراهم می‌کرد. در شرایط خاص، یک مهاجم از راه دور و بدون احراز هویت، در صورت در اختیار داشتن یک گواهی معتبر، می‌توانست با ارسال درخواست‌های FGFM دست‌کاری‌شده خود را به جای یکی از محصولات FortiGate مدیریت‌شده توسط FortiManager جا بزند.

همچنین آسیب‌پذیری CVE-2026-71407 در FortiOS با شدت متوسط شناسایی و برطرف شد. این نقص از نوع Stack-based Buffer Overflow در قابلیت Explicit Proxy است و در شرایطی که Kerberos برای احراز هویت SOCKS Proxy فعال باشد، می‌تواند به مهاجم بدون احراز هویت امکان اجرای کد یا دستورات غیرمجاز در سطح سرویس WAD را بدهد. فورتی‌نت برای این آسیب‌پذیری یک Virtual Patch نیز ارائه کرده است.

در FortiOS همچنین آسیب‌پذیری CVE-2026-71408 با شدت متوسط برطرف شده است. این نقص که ناشی از تخصیص منابع بدون محدودیت یا کنترل مناسب است، می‌تواند به یک مهاجم بدون احراز هویت اجازه دهد با ارسال درخواست‌های HTTP دست‌کاری‌شده، یک حمله منع سرویس از نوع Slow HTTP DoS را علیه رابط وب FortiOS انجام دهد. علاوه بر این، آسیب‌پذیری CVE-2026-49975 یا HTTP/2 Bomb نیز در چند محصول Fortinet از جمله FortiPAM، FortiProxy و FortiSwitchManager تحت بررسی یا اصلاح قرار گرفته است. این آسیب‌پذیری در کتابخانه mod_http سرور Apache قرار دارد و می‌تواند از طریق درخواست‌های مخرب HTTP/2 به حمله منع سرویس منجر شود.

جزئیات بیشتر در لینک زیر:

https://fortiguard.fortinet.com/psirt

تـرلـیـکـس

شرکت ترلیکس (Trellix) در مرداد 1405 نسخه ePolicy Orchestrator (ePO) 5.10.0 Service Pack 1 Update 7 را منتشر کرد. این به‌روزرسانی علاوه بر رفع مشکلات نرم‌افزاری و امنیتی، قابلیت‌های امنیتی جدیدی مانند پشتیبانی از TLS 1.3 برای ارتباط میان سرور ePO و Trellix Agent و پشتیبانی از FIPS 140-3 را به این پلتفرم اضافه می‌کند. Update 7 همچنین مؤلفه‌هایی مانند Apache Tomcat، OpenSSL، Java و Spring Framework را به‌روزرسانی و چندین آسیب‌پذیری امنیتی را برطرف می‌کند. از جمله این موارد می‌توان به آسیب‌پذیری‌های Apache Tomcat، Apache Log4j و OpenSSL اشاره کرد. سازمان‌ها پیش از نصب آن باید نسخه Trellix Agent نصب‌شده بر روی سیستم‌های تحت مدیریت را بررسی کنند؛ زیرا نسخه‌های قدیمی‌تر از 5.0.0 پس از نصب Update 7 ارتباط خود را با سرور ePO از دست خواهند داد.

اطلاعات بیشتر در لینک زیر:

https://newsroom.shabakeh.net/30660/trellix-epo-510-sp1-update-7.html

بـیـت‌دیـفـنـدر

در ماهی که گذشت شرکت بیت‌دیفندر (Bitdefender) نسخه‌‌های جدید از محصولات زیر را منتشر کرد که از جمله موارد لحاظ‌شده در آن‌ها اعمال وصله‌های امنیتی بوده است:

  • Bitdefender Endpoint Security Tools for Windows 8.26.8.659
  • Bitdefender Endpoint Security Tools for Linux 7.9.1.200326

یادداشت‌های انتشار نسخه‌های مذکور در لینک زیر قابل مطالعه است:

https://www.bitdefender.com/business/support/en/77212-48453-release-notes.html

وی‌ام‌ور

شرکت وی‌ام‌ور (VMware) نیز در مردادماه، با انتشار به‌روزرسانی امنیتی VMSA-2026-0006.2 چندین آسیب‌پذیری را در محصولات VMware ESX، vCenter، Workstation، Fusion و VMware Cloud Foundation برطرف کرد. از مهم‌ترین موارد می‌توان به CVE-2026-59309 در VMware vCenter اشاره کرد که یک آسیب‌پذیری دور زدن احراز هویت در VMware Directory Service است و به مهاجمی که از طریق شبکه به vCenter دسترسی دارد، امکان عبور از احراز هویت و دسترسی غیرمجاز به سامانه را می‌دهد. این نقص با شدت بحرانی و امتیاز CVSS 9.8 ارزیابی شده است. همچنین آسیب‌پذیری بحرانی CVE-2026-59310 در Syslog Server مربوط به vCenter از نوع Directory Traversal است که می‌تواند به مهاجم دارای دسترسی شبکه امکان اجرای کد دلخواه را بدهد.

اهمیت این آسیب‌پذیری‌ها با توجه به بهره‌برداری فعال از CVE-2026-59310 بیشتر شده است. مهاجمان تنها پنج روز پس از افشای عمومی این آسیب‌پذیری، حملات علیه سامانه‌های vCenter را آغاز کرده‌اند و در این حملات از Cron Job مخرب و ابزار Reverse SSH برای ایجاد ماندگاری و برقراری ارتباط با زیرساخت تحت کنترل خود استفاده کرده‌اند. ایران نیز در میان کشورهایی قرار داشته که بیشترین نشانی‌های IP تحت تأثیر در آن‌ها شناسایی شده است. با توجه به این شرایط، سازمان‌های استفاده‌کننده از VMware vCenter باید علاوه بر نصب فوری نسخه‌های اصلاح‌شده، احتمال نفوذ قبلی و وجود سازوکارهای ماندگاری را نیز بررسی کنند؛ زیرا نصب وصله به‌تنهایی لزوماً دسترسی ایجادشده توسط مهاجم را حذف نمی‌کند.

برای مشاهده فهرست کامل آسیب‌پذیری‌های برطرف‌شده، جزئیات فنی و نسخه‌های تحت تأثیر، از طریق لینک زیر به اطلاعیه‌های رسمی وی‌ام‌ور مراجعه شود:

https://www.broadcom.com/support/vmware-security-advisories

سـیـتـریـکـس

در دومین ماه از تابستان 1405، شرکت سیتریکس (Citrix) چندین آسیب‌پذیری را در محصولات NetScaler ADC، NetScaler Gateway و XenServer  برطرف کرد. مهم‌ترین موارد مربوط به دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-19489 و CVE-2026-19490 در NetScaler ADC و NetScaler Gateway هستند. آسیب‌پذیری CVE-2026-19489 از نوع Memory Overflow است و در شرایطی که قابلیت SIP ALG روی یک گروه LSN فعال باشد، می‌تواند به رفتار غیرقابل پیش‌بینی یا حمله منع سرویس منجر شود. آسیب‌پذیری CVE-2026-19490 نیز از نوع دور زدن احراز هویت است و در شرایط مشخصی می‌تواند به مهاجم بدون احراز هویت اجازه دهد کنترل‌های احراز هویت را دور بزند. این نقص با امتیاز CVSS 9.3 ارزیابی شده است.

سیتریکس همچنین چندین آسیب‌پذیری با شدت بالا را در XenServer 8.4 و XenServer 9 برطرف کرده است. این نقص‌ها با شناسه‌های CVE-2026-42492، CVE-2026-62428، CVE-2026-62431، CVE-2026-62432، CVE-2026-62434، CVE-2026-62435 و CVE-2026-62436 شناسایی شده‌اند و در مجموع می‌توانند به یک کاربر مخرب دارای سطح دسترسی در ماشین مجازی مهمان اجازه دهند میزبان XenServer را مختل یا در معرض خطر قرار دهد. با توجه به شدت آسیب‌پذیری‌های NetScaler، توصیه شده نسخه‌های تحت تأثیر در سریع‌ترین زمان ممکن به نسخه‌های اصلاح‌شده ارتقا داده شوند. برای XenServer نیز به‌روزرسانی‌های لازم در کانال‌های Early Access و Normal منتشر شده است.

اطلاعات بیشتر در لینک‌های زیر:

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696836

ویـیـم

شرکت وییم (Veeam) در ماهی که گذشت چند آسیب‌پذیری امنیتی مهم را در محصولات Veeam ONE و Veeam Service Provider Console برطرف کرد. این آسیب‌پذیری‌ها برخی نسخه‌های قبلی این محصولات را تحت تأثیر قرار می‌دهند و در مواردی امکان اجرای کد از راه دور، دسترسی غیرمجاز به اطلاعات، افزایش سطح دسترسی و ایجاد اختلال در سرویس را فراهم می‌کنند. وییم با انتشار نسخه‌های اصلاح‌شده، به مشتریان توصیه می‌کند برای کاهش ریسک سوءاستفاده، به‌روزرسانی محصولات را در اولویت قرار دهند.

در Veeam ONE مجموعاً شش آسیب‌پذیری رفع شده است که مهم‌ترین آن CVE-2026-64633 با امتیاز CVSS 10.0 است و امکان اجرای کد از راه دور بدون نیاز به احراز هویت را روی میزبان Agent فراهم می‌کند. سایر آسیب‌پذیری‌ها شامل خواندن فایل‌های دلخواه، ارتقای سطح دسترسی، اجرای کد توسط کاربران دارای دسترسی بالا، SQL Injection و دسترسی خارج از محدوده مجاز به اطلاعات گزارش‌ها هستند. این مشکلات در نسخه Veeam ONE 13.1.0.7034 برطرف شده‌اند.

همچنین در Veeam Service Provider Console چهار آسیب‌پذیری مهم اصلاح شده است که دو مورد از آن‌ها دارای شدت بحرانی هستند. این آسیب‌پذیری‌ها امکان جعل هویت Agent و دستیابی به اطلاعات احراز هویت، نوشتن فایل دلخواه روی سرور و در نهایت اجرای کد از راه دور، ایجاد حمله منع سرویس و دسترسی غیرمجاز به API مدیریتی را فراهم می‌کنند. این موارد در نسخه Veeam Service Provider Console 9.3.0.35057 برطرف شده‌اند و ارتقا به نسخه‌های اصلاح‌شده برای سامانه‌های آسیب‌پذیر توصیه می‌شود.

توصیه‌نامه‌های وییم در لینک‌های زیر قابل مطالعه هستند:

https://www.veeam.com/kb4892

https://www.veeam.com/kb4893

گـوگـل

شرکت گوگل (Google)، در مردادماه، در 7 نوبت، نسخه جدید برای مرورگر Chrome منتشر کرد. این نسخه‌های جدید، 442 آسیب‌پذیری را که شدت 16 مورد آنها بحرانی گزارش شده در این مرورگر برطرف کرده‌اند. توصیه‌نامه‌های گوگل در لینک زیر قابل‌دسترس است:

https://chromereleases.googleblog.com

مـوزیـلا

در مرداد، شرکت موزیلا (Mozilla)، چندین ضعف امنیتی را در مرورگر Firefox و نرم‌افزار مدیریت ایمیل Thunderbird برطرف کرد. اطلاعات بیشتر در لینک زیر:

https://www.mozilla.org/en-US/security/advisories/

اسـپـلانـک

در مردادماه، شرکت اسپلانک (Splunk) مجموعه گسترده‌ای از آسیب‌پذیری‌ها را در محصولات و افزونه‌های مختلف خود برطرف کرد. مهم‌ترین مورد، انتشار به‌روزرسانی امنیتی برای Splunk Enterprise بود که در مجموع ۶۰ آسیب‌پذیری را برطرف می‌کند. این موارد شامل آسیب‌پذیری‌های اجرای کد از راه دور، تزریق SPL و SQL، آسیب‌پذیری‌های XSS، دور زدن کنترل‌های امنیتی، Path Traversal و افشای اطلاعات هستند. در همین ماه، آسیب‌پذیری‌های دیگری نیز Splunk Enterprise Security، Splunk SOAR، Splunk AI Toolkit، Splunk Connect for Kafka و Splunk Secure Gateway اصلاح شدند.

از دیگر موارد قابل توجه، انتشار به‌روزرسانی برای Splunk SOAR با ۱۵ آسیب‌پذیری با شدت بالا و همچنین اصلاح ۱۷ آسیب‌پذیری بحرانی در Splunk Apps و افزونه‌های آن بود که از جمله آن‌ها می‌توان به چند نقص اجرای کد از راه دور، Server-Side Request Forgery (SSRF)، دور زدن کنترل دسترسی و افشای اطلاعات اشاره کرد. همچنین اسپلانک ۸۷ آسیب‌پذیری در بسته‌های ثالث مورد استفاده Splunk SOAR و ۳۳ آسیب‌پذیری در بسته‌های ثالث Splunk Enterprise را برطرف کرد. برای Splunk Enterprise نسخه‌های اصلاح‌شده 10.4.2، 10.2.6، 10.0.9 و 9.4.14 و برای Splunk SOAR نسخه 8.6.0 یا بالاتر توصیه شده است..

توصیه‌نامه‌های اسپلانک از طریق لینک زیر قابل دریافت و مطالعه است:

https://advisory.splunk.com/advisories

اس‌‌ای‌پـی

شرکت اس‌ای‌پی (SAP) هم در مردادماه، 28 توصیه‌نامه امنیتی در خصوص محصولات مختلف خود منتشر کرد. اولویت 4 مورد از آنها “بحرانی” و 7 مورد نیز “بالا” اعلام شده است. جزییات آسیب‌پذیری‌های بررسی‌شده در توصیه‌نامه‌های مذکور در لینک زیر قابل دریافت است:

https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html

آسـیب‌پـذیـری‌هـای در حـال سـوءاسـتفـاده

در مرداد 1405، مرکز CISA، ضعف‌های امنیتی زیر را به “فهرست آسیب‌پذیری‌های در حال سوءاستفاده” یا همان Known Exploited Vulnerabilities Catalog اضافه کرد:

CVE-2026-73570  Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability

CVE-2026-72530  TrueConf Server Code Injection Vulnerability

CVE-2026-72529  TrueConf Server Missing Authentication for Critical Function Vulnerability

CVE-2026-64849  MLflow Server-Side Request Forgery Vulnerability

CVE-2026-33824  Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability

CVE-2026-59310  Broadcom VMware vCenter Path Traversal Vulnerability

CVE-2026-55040  Microsoft SharePoint Weak Authentication Vulnerability

CVE-2026-65400  Apple macOS Improper Authentication Vulnerability

CVE-2025-62593  Ray-Project Ray Code Injection Vulnerability

CVE-2026-20349  Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability

CVE-2026-68820  Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability

CVE-2026-72898  Metabase SQL Injection Vulnerability

CVE-2026-8037    Progress LoadMaster Command Injection Vulnerability

CVE-2026-63077  JetBrains TeamCity Deserialization of Untrusted Data Vulnerability

CVE-2026-18556  N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

CVE-2026-34486  Apache Tomcat Missing Encryption of Sensitive Data Vulnerability

CVE-2026-9198    IBM Langflow Code Injection Vulnerability

CVE-2026-18577  N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability

CVE-2026-20316  Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability

CVE-2025-68686  Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

CVE-2026-16812  Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability

فهرست کامل Known Exploited Vulnerabilities Catalog در لینک زیر قابل دریافت است:

https://www.cisa.gov/known-exploited-vulnerabilities-catalog

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات