مایکروسافت ۶ آسیبپذیری روز صفر را در بهروزرسانی فوریه ۲۰۲۶ ترمیم کرد
مایکروسافت در بهروزرسانی Patch Tuesday ماه فوریه ۲۰۲۶ مجموعاً ۵۸ آسیبپذیری را ترمیم کرد که شش مورد از آنها روز صفر بوده و در حملات واقعی پیش از انتشار اصلاحیه مورد بهرهبرداری قرار گرفتهاند. مدیران سیستم باید این بهروزرسانی را در اولویت قرار دهند، بهویژه روی سرورهای Exchange و ایستگاههای Windows متصل به دامنه.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سایبرنامه
@cybernameh

ماجرا چه بود؟
مایکروسافت در سهشنبهی دوم فوریهی ۲۰۲۶ بستهی ماهانهی Patch Tuesday را منتشر کرد که در مجموع ۵۸ آسیبپذیری امنیتی را پوشش میداد. از این میان، شش مورد بهعنوان آسیبپذیری روز صفر (zero-day) دستهبندی شدند؛ یعنی پیش از آنکه وصلهای در دسترس باشد، گروههای مهاجم در حملات واقعی از آنها سوءاستفاده کرده بودند.
سه آسیبپذیری از این شش مورد در سیستمعامل Windows، دو مورد در سرور Exchange و یک مورد در Microsoft Office قرار داشت. CISA چند ساعت پس از انتشار، چهار مورد از این CVEها را به فهرست KEV (آسیبپذیریهای شناختهشدهی فعال) خود افزود و به نهادهای فدرال آمریکا ۲۱ روز فرصت داد تا وصلهها را اعمال کنند.
جزئیات فنی
دو مورد از شکافهای Windows مربوط به ارتقاء امتیاز (Privilege Escalation) در زیرسیستم Win32k و سرویس Print Spooler بودند که به مهاجم محلی اجازه میداد به سطح SYSTEM برسد. آسیبپذیری سوم در پروتکل SMB قرار داشت و امکان اجرای کد از راه دور (RCE) را بدون نیاز به احراز هویت فراهم میکرد.
در Exchange Server، یک آسیبپذیری بحرانی در ماژول مدیریت پیامها به مهاجم اجازه میداد بدون لاگین، payload دلخواه را روی سرور اجرا کند. این موضوع برای سازمانهایی که هنوز Exchange On-Prem دارند، وضعیت قرمز محسوب میشود.
تأثیر و واکنش
مرکز پاسخ به حوادث مایکروسافت (MSRC) اعلام کرد که مهاجمان دولتی و گروههای وابسته به جرایم سایبری از حداقل دو هفته پیش از انتشار وصله، در حال بهرهبرداری از این آسیبپذیریها بودهاند. سازمانهای دولتی آمریکا تا ۲۵ فوریه فرصت رفع آنها را داشتند.
توصیههای امنیتی
- بهروزرسانی Patch Tuesday فوریه ۲۰۲۶ را بلافاصله در همهی ایستگاههای Windows و سرورهای Exchange اعمال کنید.
- اگر امکان وصلهگذاری فوری روی Exchange ندارید، دسترسی به Outlook Web Access را موقتاً به شبکهی داخلی محدود کنید.
- لاگهای Print Spooler و Win32k را برای رویدادهای مشکوک ارتقاء امتیاز در یک ماه گذشته بررسی کنید.
- برای دفاع در عمق، احراز هویت دومرحلهای را روی همهی حسابهای ادمین فعال کنید.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

Fortinet آسیبپذیری بحرانی CVE-2026-35616 در FortiClient EMS را وصله کرد
Fortinet در ۷ آوریل ۲۰۲۶ یک آسیبپذیری بحرانی SQL Injection را در FortiClient Enterprise Management Server (EMS) ترمیم کرد. CVE-2026-35616 با امتیاز CVSS 9.8 پیش از انتشار وصله، در حملات واقعی برای استقرار باجافزار در شبکههای شرکتی مورد بهرهبرداری قرار گرفته بود.



