تنظیمات نمایش
تگ
۶ مقاله با این تگ
بستهی Patch Tuesday آوریل ۲۰۲۶ مایکروسافت یکی از حجیمترین بهروزرسانیهای امسال است: ۱۶۷ آسیبپذیری، شامل دو روز صفر فعال در Windows Kernel و SharePoint Server. CVE-2026-33825 پیش از انتشار وصله توسط گروههای نفوذ علیه سازمانهای دولتی مورد بهرهبرداری قرار گرفته است.
آسیبپذیری روز صفر در فایروالهای Cisco ASA و FTD به مهاجم اجازه میدهد کد را روی سطح ROM دستگاه بنویسد و حتی پس از reboot یا factory reset، دسترسی خود را حفظ کند. هزاران دستگاه در دسترس اینترنت در معرض خطر قرار گرفتهاند. گروه ArcaneDoor مسئول این کارزار شناخته شده است.
Kyowon — یکی از بزرگترین گروههای آموزش و انتشارات کرهی جنوبی — در ۵ فوریه ۲۰۲۶ تأیید کرد که در حملهی باجافزاری اخیر، اطلاعات شخصی صدها هزار دانشآموز و خانواده سرقت شده است. این حادثه یکی از بزرگترین نقض دادههای آموزشی در آسیا در سالهای اخیر است.
مایکروسافت در بهروزرسانی Patch Tuesday ماه فوریه ۲۰۲۶ مجموعاً ۵۸ آسیبپذیری را ترمیم کرد که شش مورد از آنها روز صفر بوده و در حملات واقعی پیش از انتشار اصلاحیه مورد بهرهبرداری قرار گرفتهاند. مدیران سیستم باید این بهروزرسانی را در اولویت قرار دهند، بهویژه روی سرورهای Exchange و ایستگاههای Windows متصل به دامنه.
گوگل در ۲۳ آوریل ۲۰۲۶ نسخهی اضطراری Chrome 124 را منتشر کرد که چهارمین آسیبپذیری روز صفر مرورگر در سال جاری را وصله میکند. این شکاف در موتور V8 JavaScript قرار داشت و به مهاجم اجازه میداد با ارسال یک صفحهی وب آلوده، کد دلخواه را روی دستگاه قربانی اجرا کند.
دو آسیبپذیری روز صفر در Ivanti Endpoint Manager Mobile (EPMM) — با شناسههای CVE-2026-1281 و CVE-2026-1340 — از اواخر ژانویه ۲۰۲۶ توسط گروههای نفوذ پیشرفته علیه شبکههای دولتی در اروپا و آمریکای شمالی مورد بهرهبرداری قرار گرفته است. هدف اصلی، سرقت دادههای MDM دستگاههای موبایل مقامات بوده.