مایکروسافت در قالب بهروزرسانی امنیتی ماه اوت ۲۰۲۶، وصلههای مربوط به دستکم ۳۹۸ آسیبپذیری در ویندوز و سایر محصولات خود را منتشر کرد؛ در میان این نقصها، یک حفره امنیتی قرار دارد که مهاجمان در حال سوءاستفاده فعال از آن هستند. مهمترین آسیبپذیری این بسته بهروزرسانی مربوط به یک نقص «Use-After-Free» در درایور هسته afd.sys ویندوز است که میتواند برای دستیابی به سطح دسترسی SYSTEM مورد سوءاستفاده قرار گیرد؛ کارشناسان امنیتی با توجه به فعال بودن حمله علیه این حفره، نصب فوری بهروزرسانیها را برای کاربران و سازمانها، بهویژه مدیران سامانههای ویندوزی و تجهیزات شبکه، در اولویت قرار دادهاند.
وصله ۳۹۸ آسیبپذیری در بهروزرسانی امنیتی اوت
مایکروسافت در جدیدترین انتشار امنیتی ماهانه خود، وصلههایی را برای دستکم ۳۹۸ آسیبپذیری در ویندوز و دیگر محصولات این شرکت منتشر کرده است. این حجم گسترده از وصلهها، وسعت سطوح نفوذ موجود در اکوسیستم محصولات مایکروسافت را نشان میدهد و اهمیت بهروزرسانی منظم سامانهها را دوچندان میکند.
در میان این آسیبپذیریها، یک نقص امنیتی توجه ویژه کارشناسان را به خود جلب کرده است؛ حفرهای که مطابق گزارشهای امنیتی، در حال حاضر تحت حمله فعال مهاجمان قرار دارد. این شرایط، فوریت نصب وصله مرتبط را برای تمامی کاربران ویندوز افزایش میدهد.
آسیبپذیری خطرناک Kernel در درایور afd.sys
یکی از مهمترین آسیبپذیریهای این بهروزرسانی، مربوط به یک نقص از نوع «Use-After-Free» در درایور هسته afd.sys ویندوز است. این نوع آسیبپذیری زمانی رخ میدهد که برنامه پس از آزادسازی حافظه، همچنان به دادههای آن دسترسی دارد و مهاجم میتواند از این رفتار برای اجرای کد مخرب بهرهبرداری کند.
این نقص بهگونهای طراحی شده که مهاجم بتواند با سوءاستفاده از آن، به سطح دسترسی SYSTEM دست یابد؛ سطحی از بالاترین اختیارات در سیستمعامل ویندوز که امکان کنترل کامل سامانه آسیبپذیر را برای مهاجم فراهم میکند. با توجه به ماهیت این آسیبپذیری در لایه هسته، خطر آن برای سامانههای حساس و سازمانی از اهمیت بالایی برخوردار است.
نقص امنیتی در تجهیزات فایروال سیسکو
فراتر از محصولات مایکروسافت، یک آسیبپذیری دیگر در محصولات فایروال Secure Firewall ASA و FTD سیسکو نیز در تاریخ ۱۲ اوت ۲۰۲۶ مورد توجه قرار گرفته است. این نقص میتواند از راه دور و بدون نیاز به احراز هویت برای ایجاد اختلال در سرویس مورد سوءاستفاده قرار گیرد.
ماهیت این آسیبپذیری که امکان بهرهبرداری از راه دور و بدون احراز هویت را فراهم میکند، آن را به یکی از موارد پرخطر برای زیرساختهای شبکه سازمانی تبدیل کرده است؛ زیرا تجهیزات فایروال به عنوان نخستین خط دفاعی در برابر حملات خارجی قرار دارند.
توصیههای امنیتی به کاربران و سازمانها
کارشناسان امنیتی با توجه به فعال بودن حمله علیه برخی از این حفرهها، بر ضرورت نصب سریع بهروزرسانیهای امنیتی منتشرشده تأکید میکنند. این توصیه بهطور ویژه برای مدیران سامانههای ویندوزی و تجهیزات شبکه که مسئولیت حفظ امنیت زیرساختهای حیاتی را بر عهده دارند، از اهمیت بیشتری برخوردار است.
با توجه به اینکه برخی از این آسیبپذیریها قابلیت بهرهبرداری از راه دور دارند، سازمانها باید علاوه بر نصب وصلهها، روندهای پایش و پاسخ به حوادث امنیتی را نیز فعال نگه دارند تا در صورت بروز هرگونه فعالیت مشکوک، بهموقع واکنش نشان دهند و از گسترش حملات در شبکه جلوگیری کنند.
