وصله ۳۹۸ آسیب‌پذیری مایکروسافت؛ یک حفره تحت حمله فعال مهاجمان

تیم پلازا - انتشار: 21 مرداد 1405 10:49
ز.م مطالعه: 3 دقیقه
-

مایکروسافت در قالب به‌روزرسانی امنیتی ماه اوت ۲۰۲۶، وصله‌های مربوط به دست‌کم ۳۹۸ آسیب‌پذیری در ویندوز و سایر محصولات خود را منتشر کرد؛ در میان این نقص‌ها، یک حفره امنیتی قرار دارد که مهاجمان در حال سوءاستفاده فعال از آن هستند. مهم‌ترین آسیب‌پذیری این بسته به‌روزرسانی مربوط به یک نقص «Use-After-Free» در درایور هسته afd.sys ویندوز است که می‌تواند برای دستیابی به سطح دسترسی SYSTEM مورد سوءاستفاده قرار گیرد؛ کارشناسان امنیتی با توجه به فعال بودن حمله علیه این حفره، نصب فوری به‌روزرسانی‌ها را برای کاربران و سازمان‌ها، به‌ویژه مدیران سامانه‌های ویندوزی و تجهیزات شبکه، در اولویت قرار داده‌اند.

وصله ۳۹۸ آسیب‌پذیری در به‌روزرسانی امنیتی اوت

مایکروسافت در جدیدترین انتشار امنیتی ماهانه خود، وصله‌هایی را برای دست‌کم ۳۹۸ آسیب‌پذیری در ویندوز و دیگر محصولات این شرکت منتشر کرده است. این حجم گسترده از وصله‌ها، وسعت سطوح نفوذ موجود در اکوسیستم محصولات مایکروسافت را نشان می‌دهد و اهمیت به‌روزرسانی منظم سامانه‌ها را دوچندان می‌کند.

در میان این آسیب‌پذیری‌ها، یک نقص امنیتی توجه ویژه کارشناسان را به خود جلب کرده است؛ حفره‌ای که مطابق گزارش‌های امنیتی، در حال حاضر تحت حمله فعال مهاجمان قرار دارد. این شرایط، فوریت نصب وصله مرتبط را برای تمامی کاربران ویندوز افزایش می‌دهد.

آسیب‌پذیری خطرناک Kernel در درایور afd.sys

یکی از مهم‌ترین آسیب‌پذیری‌های این به‌روزرسانی، مربوط به یک نقص از نوع «Use-After-Free» در درایور هسته afd.sys ویندوز است. این نوع آسیب‌پذیری زمانی رخ می‌دهد که برنامه پس از آزادسازی حافظه، همچنان به داده‌های آن دسترسی دارد و مهاجم می‌تواند از این رفتار برای اجرای کد مخرب بهره‌برداری کند.

این نقص به‌گونه‌ای طراحی شده که مهاجم بتواند با سوءاستفاده از آن، به سطح دسترسی SYSTEM دست یابد؛ سطحی از بالاترین اختیارات در سیستم‌عامل ویندوز که امکان کنترل کامل سامانه آسیب‌پذیر را برای مهاجم فراهم می‌کند. با توجه به ماهیت این آسیب‌پذیری در لایه هسته، خطر آن برای سامانه‌های حساس و سازمانی از اهمیت بالایی برخوردار است.

نقص امنیتی در تجهیزات فایروال سیسکو

فراتر از محصولات مایکروسافت، یک آسیب‌پذیری دیگر در محصولات فایروال Secure Firewall ASA و FTD سیسکو نیز در تاریخ ۱۲ اوت ۲۰۲۶ مورد توجه قرار گرفته است. این نقص می‌تواند از راه دور و بدون نیاز به احراز هویت برای ایجاد اختلال در سرویس مورد سوءاستفاده قرار گیرد.

ماهیت این آسیب‌پذیری که امکان بهره‌برداری از راه دور و بدون احراز هویت را فراهم می‌کند، آن را به یکی از موارد پرخطر برای زیرساخت‌های شبکه سازمانی تبدیل کرده است؛ زیرا تجهیزات فایروال به عنوان نخستین خط دفاعی در برابر حملات خارجی قرار دارند.

توصیه‌های امنیتی به کاربران و سازمان‌ها

کارشناسان امنیتی با توجه به فعال بودن حمله علیه برخی از این حفره‌ها، بر ضرورت نصب سریع به‌روزرسانی‌های امنیتی منتشرشده تأکید می‌کنند. این توصیه به‌طور ویژه برای مدیران سامانه‌های ویندوزی و تجهیزات شبکه که مسئولیت حفظ امنیت زیرساخت‌های حیاتی را بر عهده دارند، از اهمیت بیشتری برخوردار است.

با توجه به اینکه برخی از این آسیب‌پذیری‌ها قابلیت بهره‌برداری از راه دور دارند، سازمان‌ها باید علاوه بر نصب وصله‌ها، روندهای پایش و پاسخ به حوادث امنیتی را نیز فعال نگه دارند تا در صورت بروز هرگونه فعالیت مشکوک، به‌موقع واکنش نشان دهند و از گسترش حملات در شبکه جلوگیری کنند.

دیدگاه های کاربران
هیچ دیدگاهی موجود نیست