آسیب پذیری ها و اصلاحیه ها

انتشار مجموعه‌اصلاحیه‌های ماه اوت مایکروسافت

شرکت مایکروسافت در به‌روزرسانی‌های امنیتی ماهانه Patch Tuesday اوت که سه‌شنبه ۲۰ مرداد ۱۴۰۵ منتشر شدند، ۳۹۹ آسیب‌پذیری امنیتی را در محصولات و مؤلفه‌های خود برطرف کرد. در میان این آسیب‌پذیری‌ها، ۴۲ مورد در رده بحرانی قرار دارند و سه آسیب‌پذیری روز-صفر شناسایی شده است که یکی از آن‌ها در حملات واقعی مورد سوءاستفاده قرار گرفته است.

آسیب‌پذیری‌های ضدویروس ClamAV با اکسپلویت عمومی

شرکت سیسکو درباره وجود دو آسیب‌پذیری با شدت بالا در ضدویروس ClamAV هشدار داده است. این نقص‌های امنیتی می‌توانند به مهاجمان راه دور و بدون نیاز به احراز هویت اجازه دهند فرایند اسکن ضدبدافزار را متوقف کنند و در نتیجه، شرایط حمله محروم‌سازی از سرویس (DoS) را به وجود آورند.

cPanel آسیب‌پذیری بحرانی CVE-2026-58048 را برطرف کرد

شرکت cPanel مجموعه‌ای از به‌روزرسانی‌های امنیتی را برای محصولات cPanel & WHM و WP Squared منتشر کرد. این به‌روزرسانی‌ها سه نقص امنیتی را از بین می‌برند که مهم‌ترین آن‌ها با شناسه CVE-2026-58048 شناخته می‌شود. این آسیب‌پذیری امتیاز 9.4 از 10 را در استاندارد CVSS 4.0 دریافت کرده است.

انتشار وصله‌های اضطراری VMware برای رفع سه آسیب‌پذیری بحرانی

برادکام با انتشار به‌روزرسانی‌های امنیتی جدید، سه آسیب‌پذیری بحرانی در VMware vCenter، ESXi، Workstation و Fusion را برطرف کرد. این نقص‌ها امکان دور زدن احراز هویت، اجرای کد از راه دور و فرار از ماشین مجازی را فراهم می‌کنند.

اصلاحیه‌های امنیتی تیر 1405

در تیرماه، شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، وی‌ام‌ور/برودکام، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

هشدار درباره دو آسیب‌پذیری بحرانی فورتی‌نت

مهاجمان سایبری در حال سوءاستفاده از دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-39808 و CVE-2026-25089 در Fortinet FortiSandbox هستند. شرکت فورتی‌نت این دو آسیب‌پذیری را در به‌روزرسانی‌های ۱۴ آوریل و ۹ ژوئن ۲۰۲۶ برطرف کرده بود.

رفع آسیب‌پذیری RoguePlanet؛ چالش تازه برای Windows Defender

شرکت مایکروسافت وصله امنیتی آسیب‌پذیری موسوم به RoguePlanet با شناسه CVE-2026-50656 را برای Microsoft Defender منتشر کرد. این نقص امنیتی امکان ارتقای سطح دسترسی تا سطح SYSTEM را برای مهاجمان فراهم می‌کرد. با این حال، پژوهشگر امنیتی کشف‌کننده RoguePlanet اعلام کرده است که تغییرات جدید Defender ممکن است در برخی شرایط، باعث پر شدن کامل فضای ذخیره‌سازی سیستم شوند.

اصلاحیه‌های امنیتی خرداد 1405

در خرداد 1405، مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، کسپرسکی، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.

انتشار مجموعه‌اصلاحیه‌های ماه اوت مایکروسافت

شرکت مایکروسافت در به‌روزرسانی‌های امنیتی ماهانه Patch Tuesday اوت که سه‌شنبه ۲۰ مرداد ۱۴۰۵ منتشر شدند، ۳۹۹ آسیب‌پذیری امنیتی را در محصولات و مؤلفه‌های خود برطرف کرد. در میان این آسیب‌پذیری‌ها، ۴۲ مورد در رده بحرانی قرار دارند و سه آسیب‌پذیری روز-صفر شناسایی شده است که یکی از آن‌ها در حملات واقعی مورد سوءاستفاده قرار گرفته است.

آسیب‌پذیری‌های ضدویروس ClamAV با اکسپلویت عمومی

شرکت سیسکو درباره وجود دو آسیب‌پذیری با شدت بالا در ضدویروس ClamAV هشدار داده است. این نقص‌های امنیتی می‌توانند به مهاجمان راه دور و بدون نیاز به احراز هویت اجازه دهند فرایند اسکن ضدبدافزار را متوقف کنند و در نتیجه، شرایط حمله محروم‌سازی از سرویس (DoS) را به وجود آورند.

cPanel آسیب‌پذیری بحرانی CVE-2026-58048 را برطرف کرد

شرکت cPanel مجموعه‌ای از به‌روزرسانی‌های امنیتی را برای محصولات cPanel & WHM و WP Squared منتشر کرد. این به‌روزرسانی‌ها سه نقص امنیتی را از بین می‌برند که مهم‌ترین آن‌ها با شناسه CVE-2026-58048 شناخته می‌شود. این آسیب‌پذیری امتیاز 9.4 از 10 را در استاندارد CVSS 4.0 دریافت کرده است.

انتشار وصله‌های اضطراری VMware برای رفع سه آسیب‌پذیری بحرانی

برادکام با انتشار به‌روزرسانی‌های امنیتی جدید، سه آسیب‌پذیری بحرانی در VMware vCenter، ESXi، Workstation و Fusion را برطرف کرد. این نقص‌ها امکان دور زدن احراز هویت، اجرای کد از راه دور و فرار از ماشین مجازی را فراهم می‌کنند.

اصلاحیه‌های امنیتی تیر 1405

در تیرماه، شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، وی‌ام‌ور/برودکام، سیتریکس، وییم، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

هشدار درباره دو آسیب‌پذیری بحرانی فورتی‌نت

مهاجمان سایبری در حال سوءاستفاده از دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-39808 و CVE-2026-25089 در Fortinet FortiSandbox هستند. شرکت فورتی‌نت این دو آسیب‌پذیری را در به‌روزرسانی‌های ۱۴ آوریل و ۹ ژوئن ۲۰۲۶ برطرف کرده بود.

رفع آسیب‌پذیری RoguePlanet؛ چالش تازه برای Windows Defender

شرکت مایکروسافت وصله امنیتی آسیب‌پذیری موسوم به RoguePlanet با شناسه CVE-2026-50656 را برای Microsoft Defender منتشر کرد. این نقص امنیتی امکان ارتقای سطح دسترسی تا سطح SYSTEM را برای مهاجمان فراهم می‌کرد. با این حال، پژوهشگر امنیتی کشف‌کننده RoguePlanet اعلام کرده است که تغییرات جدید Defender ممکن است در برخی شرایط، باعث پر شدن کامل فضای ذخیره‌سازی سیستم شوند.

اصلاحیه‌های امنیتی خرداد 1405

در خرداد 1405، مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر، کسپرسکی، گوگل، موزیلا، اسپلانک و اس‌ای‌پی اقدام به عرضه به‌روزرسانی برای ترمیم آسیب‌پذیری‌های امنیتی در برخی محصولات خود کردند.