وصله امنیتی بیش از 400 آسیب پذیری مایکروسافت منتشر شد؛ یک نقص Zero-Day همین حالا فعال است!

انتشار وصله امنیتی مایکروسافت برای بیش از 400 آسیب پذیری

مایکروسافت در Patch Tuesday آگوست 2026 وصله امنیتی بیش از 400 آسیب پذیری را منتشر کرده است. در میان آنها یک آسیب‌پذیری با شناسه CVE-2026-68820 در حملات Zero-Day مورد سوءاستفاده قرار گرفته است و همین حالا فعال است! همچنین سه آسیب‌پذیری نیز پیش از انتشار وصله‌ها به‌صورت عمومی افشا شده بودند. به همین دلایل انتشار وصله امنیتی مایکروسافت آگوست 2026 اهمیت زیادی پیدا کرده است و مدیران و متخصصان خدمات امنیت شبکه باید نسبت به بررسی آن سریعاً اقدام کنند. در ادامه با بررسی فالنیک (ایران اچ پی) در این باره همراه باشید.

آسیب‌پذیری‌های مهم در وصله امنیتی مایکروسافت آگوست 2026

اما کدام آسیب‌پذیری‌ها در این مجموعه وصله‌های امنیتی مایکروسافت اهمیت بیشتری دارند؟ در ادامه با آنها آشنا می‌شویم:

آسیب پذیری CVE-2026-68820

همان‌طور که اشاره کردیم، مهم‌ترین آسیب‌پذیری که در انتشار وصله امنیتی مایکروسافت آگوست 2026 به آن اشاره شده، با شناسه CVE-2026-68820 معرفی شده است. این نقص از نوع Use-After-Free (UAF) است که Windows Ancillary Function Driver for WinSock یا AFD.sys را تحت تأثیر قرار می‌دهد و به یک مهاجم محلی با سطح دسترسی پایین اجازه می‌دهد سطح دسترسی خود را تا سطح SYSTEM ارتقا دهد.

در توضیح مایکروسافت درباره این نقص امنیتی آمده است:

«یک مهاجم که به‌صورت محلی احراز هویت شده باشد، می‌تواند با اجرای یک برنامه دستکاری‌شده روی یک سیستم آسیب‌پذیر، یک وضعیت Race Condition را ایجاد کند. برای بهره‌برداری، تعامل کاربر موردنیاز نیست».

پژوهشگران Check Point گزارش داده‌اند که مهاجمان کره شمالی از این آسیب‌پذیری برای استقرار یک روت‌کیت در سطح کرنل در موج جدیدی از کمپین Operation Dream Job استفاده کرده‌اند. کمپین Operation Dream Job یک کمپین جاسوسی از سوی هکرهای کره شمالی (گروه Lazarus) است که با ارسال پیشنهادهای شغلی جعلی و فایل‌های آلوده، متخصصان صنایع دفاعی، هوافضا و مهندسی را هدف قرار می‌دهد تا بدافزار را نصب کنند و به این طریق اطلاعات محرمانه آن‌ها را بدزدند.

مهم‌ترین آسیب‌پذیری‌ها در وصله امنیتی مایکروسافت آگوست 2026

سه آسیب‌پذیری که پیش از انتشار وصله امنیتی مایکروسافت به‌صورت عمومی افشا شده‌اند، عبارت‌اند از:

آسیب پذیری CVE-2026-62832

آسیب پذیری CVE-2026-62832 در Windows User Profile Service قرار دارد و ممکن است به یک مهاجم احراز هویت‌شده اجازه دهد با اجرای یک برنامه دستکاری‌شده، به سطح دسترسی Administrator دست پیدا کند.

کریس گوتل (Chris Goettl)، معاون مدیریت محصول برای محصولات امنیتی در Ivanti، درباره این نقص امنیتی گفت:

«این همان نقصی است که پشت سر آسیب‌پذیری LegacyHive قرار دارد؛ یک اثبات مفهوم (PoC) وصله‌نشده که پژوهشگری با نام Nightmare-Eclipse تنها چند ساعت پس از Patch Tuesday ماه ژوئیه منتشر کرد.»

او افزود:

«این آسیب‌پذیری به یک کاربر عادی اجازه می‌دهد User Profile Service را وادار کند Hive رجیستری کاربر دیگری، از جمله یک Administrator، را بارگذاری کند و از این طریق به داده‌های کلاس‌های رجیستری آن کاربر، دسترسی غیرمجاز پیدا کند.»

آسیب پذیری CVE-2026-72971

آسیب پذیری CVE-2026-72971 روی Windows Container Isolation FS Filter Driver (unionfs.sys) اثر می‌گذارد و ممکن است به مهاجمان احراز هویت‌شده اجازه دهد در یک سیستم آسیب‌پذیر دستکاری ایجاد کنند. این آسیب‌پذیری فقط نسخه‌های ویندوز 11 برای سیستم‌های مبتنی بر ARM64 را تحت تأثیر قرار می‌دهد.

آسیب پذیری CVE-2026-62737

شرکت CrowdStrike سومین آسیب‌پذیری را که پیش از در دسترس قرار گرفتن وصله به‌صورت عمومی افشا شده بود، شناسایی کرد: CVE-2026-62737؛ یک آسیب‌پذیری افزایش سطح دسترسی (Elevation of Privilege) که ویندوز کرنل را تحت تأثیر قرار می‌دهد.

این شرکت اعلام کرد:

«اگرچه مایکروسافت این مورد را به‌طور رسمی به‌عنوان یک آسیب‌پذیری افشاشده عمومی شناسایی نکرده است، اما یک وبلاگ به زبان چینی در تاریخ 9 آگوست 2026 منتشر شد که یک بهره‌برداری از نوع اثبات مفهوم را توصیف می‌کرد که می‌تواند باعث کرش شدن سیستم شود».

سایر آسیب‌پذیری‌های مهمی که در وصله امنیتی مایکروسافت آگوست 2026 برطرف شدند

CVE-2026-62815: این آسیب‌پذیری بحرانی در Microsoft QUIC قرار دارد و مهاجمان احراز هویت‌نشده می‌توانند با ارسال یک بسته دستکاری‌شده از طریق شبکه به یک سرویس آسیب‌پذیر، از آن سوءاستفاده کنند. طبق اعلام مایکروسافت سوءاستفاده موفقیت‌آمیز می‌تواند به مهاجم اجازه دهد روی سیستم هدف کد اجرا کند. هیچ احراز هویت یا تعامل کاربر موردنیاز نیست.

CVE-2026-62878: این آسیب‌پذیری یک حمله سرریز بافر مبتنی بر پشته در Windows DNS است که می‌تواند به اجرای کد از راه دور منجر شود. این آسیب‌پذیری نیز می‌تواند به‌سادگی به‌صورت قابل‌اعتماد و از راه دور توسط مهاجمان احراز هویت‌نشده مورد سوءاستفاده قرار گیرد.

CVE-2026-63520: این آسیب‌پذیری در مایکروسافت شیرپوینت قرار دارد و توسط پژوهشگران Rapid7 کشف شده است. این آسیب‌پذیری می‌تواند در کنار CVE-2026-55040، آسیب‌پذیری قبلی شیرپوینت که وصله شده است، مورد استفاده قرار گیرد تا مهاجم بتواند روی یک سرور آسیب‌پذیر، بدون نیاز به احراز هویت، کد را از راه دور اجرا کند

برای نصب وصله‌ها عجله نکنید و ابتدا آن‌ها را آزمایش کنید

لزوم رده‌بندی اهمیت وصله‌های امنیتی مایکروسافت پیش از نصب

داستین چایلدز (Dustin Childs)، مدیر بخش شناسایی تهدیدات در بررسی خود از وصله امنیتی آگوست 2026 مایکروسافت در Zero Day Initiative گفته است:

«این حجم از به‌روزرسانی‌ها واقعاً به نظر می‌رسد که حداقل در حال حاضر به وضعیت عادی جدید تبدیل شده است. نکته جالب این است که با وجود انفجار تعداد باگ‌هایی که گزارش و برطرف می‌شوند، افزایش مشابهی در تعداد باگ‌هایی که واقعاً مورد سوءاستفاده قرار می‌گیرند، دست‌کم به‌عنوان نقص‌های روز صفر مشاهده نشده است».

او همچنین اشاره کرد که وقتی مایکروسافت آسیب‌پذیری‌های مورد سوءاستفاده فعال را با برچسب Unproven فهرست می‌کند یا بهره‌برداری‌های موفق را کم‌اهمیت جلوه می‌دهد، ممکن است تیم‌های امنیتی مجبور شوند ریسک‌ها را «به‌صورت مستقل دسته‌بندی و اولویت‌بندی کنند.

همچنین گوتل از Ivanti می‌گوید وصله‌ها باید رده‌بندی (از لحاظ اهمیت) شوند تا CVEهایی که به توجه فوری نیاز دارند شناسایی شوند. سازمان‌ها همچنین باید به خاطر داشته باشند که CVEهایی با امتیاز بالای CVSS، اما بدون شواهدی از سوءاستفاده فعال یا بدون قرار داشتن در سیستم‌های در معرض اینترنت، می‌توانند در مرحله دوم پچ کردن سیستم‌ها مدیریت شوند.

تایلر رگولی (Tyler Reguly)، مدیر ارشد بخش Security R&D در شرکت Fortra، می‌گوید با وجود این به‌روزرسانی‌های بسیار گسترده، مدیران IT و تیم‌های امنیتی باید آرامش خود را حفظ کنند و برای نصب به‌روزرسانی‌ها عجله نداشته باشند: «باید مطمئن شوید که به‌روزرسانی‌های ایمنی را به‌گونه‌ای در سیستم‌ها مستقر می‌کنید که تأثیر منفی روی سیستم‌های شما نداشته باشند.»

توصیه او به مدیران شبکه این است که با تیم‌های خود درباره نحوه تغییر یا اصلاح جریان‌های کاری برای سازگاری بهتر با این تغییر در فرایند وصله کردن صحبت کنند و با فراهم کردن امکان اجرای تغییرات موردنظر، از تیم‌های خود حمایت کنند. همچنین با توجه به حساس بودن نصب وصله‌های امنیتی مایکروسافت، توصیه بر این است که تا حد امکان این کار توسط متخصصان حرفه‌ای امنیت شبکه انجام شود. متخصصان با تشخیص وصله‌های مهم و ضروری، سرور شما را از تأثیرات منفی و تغییرات ناخواسته در اجرای سیستم‌ها نجات می‌دهند.

خدمات امنیت شبکه توسط بهترین‌ها
متخصصان ما با اجرای بیش از 9 هزار پروژه موفق IT و به پشتوانه سه دهه تجربه در حوزه شبکه، امنیت شبکه شما را به بهترین نحو تامین می‌کنند. همین حالا با ما تماس بگیرید و ضمن استفاده از مشاوره رایگان متخصصان ما، شبکه‌ی خود را به دژی غیر قابل نفوذ تبدیل کنید.
5/5 - (1 امتیاز)
منبع
Help Net Security
سروش شکوئی‌پور
سروش شکوئی‌پور هستم؛ با بیش از 12 سال تجربه در برنامه‌نویسی، تولید محتوا و سئو. در این سال‌ها در زمینه‌های برنامه‌نویسی Front-End و تولید محتوای تخصصی در حوزه‌های سرور، شبکه، سخت‌افزار کامپیوتر، لپ تاپ و تجهیزات اداری فعالیت کرده‌ام. حالا با گذراندن دوره‌های بازاریابی محتوایی HubSpot، به دنبال این هستم تا با تولید محتوای باکیفیت‌تر، لذت کشف‌های جدید رو به شما هدیه بدم.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا