وصله امنیتی بیش از 400 آسیب پذیری مایکروسافت منتشر شد؛ یک نقص Zero-Day همین حالا فعال است!

مایکروسافت در Patch Tuesday آگوست 2026 وصله امنیتی بیش از 400 آسیب پذیری را منتشر کرده است. در میان آنها یک آسیبپذیری با شناسه CVE-2026-68820 در حملات Zero-Day مورد سوءاستفاده قرار گرفته است و همین حالا فعال است! همچنین سه آسیبپذیری نیز پیش از انتشار وصلهها بهصورت عمومی افشا شده بودند. به همین دلایل انتشار وصله امنیتی مایکروسافت آگوست 2026 اهمیت زیادی پیدا کرده است و مدیران و متخصصان خدمات امنیت شبکه باید نسبت به بررسی آن سریعاً اقدام کنند. در ادامه با بررسی فالنیک (ایران اچ پی) در این باره همراه باشید.
آسیبپذیریهای مهم در وصله امنیتی مایکروسافت آگوست 2026
اما کدام آسیبپذیریها در این مجموعه وصلههای امنیتی مایکروسافت اهمیت بیشتری دارند؟ در ادامه با آنها آشنا میشویم:
آسیب پذیری CVE-2026-68820
همانطور که اشاره کردیم، مهمترین آسیبپذیری که در انتشار وصله امنیتی مایکروسافت آگوست 2026 به آن اشاره شده، با شناسه CVE-2026-68820 معرفی شده است. این نقص از نوع Use-After-Free (UAF) است که Windows Ancillary Function Driver for WinSock یا AFD.sys را تحت تأثیر قرار میدهد و به یک مهاجم محلی با سطح دسترسی پایین اجازه میدهد سطح دسترسی خود را تا سطح SYSTEM ارتقا دهد.
در توضیح مایکروسافت درباره این نقص امنیتی آمده است:
«یک مهاجم که بهصورت محلی احراز هویت شده باشد، میتواند با اجرای یک برنامه دستکاریشده روی یک سیستم آسیبپذیر، یک وضعیت Race Condition را ایجاد کند. برای بهرهبرداری، تعامل کاربر موردنیاز نیست».
پژوهشگران Check Point گزارش دادهاند که مهاجمان کره شمالی از این آسیبپذیری برای استقرار یک روتکیت در سطح کرنل در موج جدیدی از کمپین Operation Dream Job استفاده کردهاند. کمپین Operation Dream Job یک کمپین جاسوسی از سوی هکرهای کره شمالی (گروه Lazarus) است که با ارسال پیشنهادهای شغلی جعلی و فایلهای آلوده، متخصصان صنایع دفاعی، هوافضا و مهندسی را هدف قرار میدهد تا بدافزار را نصب کنند و به این طریق اطلاعات محرمانه آنها را بدزدند.

سه آسیبپذیری که پیش از انتشار وصله امنیتی مایکروسافت بهصورت عمومی افشا شدهاند، عبارتاند از:
آسیب پذیری CVE-2026-62832
آسیب پذیری CVE-2026-62832 در Windows User Profile Service قرار دارد و ممکن است به یک مهاجم احراز هویتشده اجازه دهد با اجرای یک برنامه دستکاریشده، به سطح دسترسی Administrator دست پیدا کند.
کریس گوتل (Chris Goettl)، معاون مدیریت محصول برای محصولات امنیتی در Ivanti، درباره این نقص امنیتی گفت:
«این همان نقصی است که پشت سر آسیبپذیری LegacyHive قرار دارد؛ یک اثبات مفهوم (PoC) وصلهنشده که پژوهشگری با نام Nightmare-Eclipse تنها چند ساعت پس از Patch Tuesday ماه ژوئیه منتشر کرد.»
او افزود:
«این آسیبپذیری به یک کاربر عادی اجازه میدهد User Profile Service را وادار کند Hive رجیستری کاربر دیگری، از جمله یک Administrator، را بارگذاری کند و از این طریق به دادههای کلاسهای رجیستری آن کاربر، دسترسی غیرمجاز پیدا کند.»
آسیب پذیری CVE-2026-72971
آسیب پذیری CVE-2026-72971 روی Windows Container Isolation FS Filter Driver (unionfs.sys) اثر میگذارد و ممکن است به مهاجمان احراز هویتشده اجازه دهد در یک سیستم آسیبپذیر دستکاری ایجاد کنند. این آسیبپذیری فقط نسخههای ویندوز 11 برای سیستمهای مبتنی بر ARM64 را تحت تأثیر قرار میدهد.
آسیب پذیری CVE-2026-62737
شرکت CrowdStrike سومین آسیبپذیری را که پیش از در دسترس قرار گرفتن وصله بهصورت عمومی افشا شده بود، شناسایی کرد: CVE-2026-62737؛ یک آسیبپذیری افزایش سطح دسترسی (Elevation of Privilege) که ویندوز کرنل را تحت تأثیر قرار میدهد.
این شرکت اعلام کرد:
«اگرچه مایکروسافت این مورد را بهطور رسمی بهعنوان یک آسیبپذیری افشاشده عمومی شناسایی نکرده است، اما یک وبلاگ به زبان چینی در تاریخ 9 آگوست 2026 منتشر شد که یک بهرهبرداری از نوع اثبات مفهوم را توصیف میکرد که میتواند باعث کرش شدن سیستم شود».
سایر آسیبپذیریهای مهمی که در وصله امنیتی مایکروسافت آگوست 2026 برطرف شدند
CVE-2026-62815: این آسیبپذیری بحرانی در Microsoft QUIC قرار دارد و مهاجمان احراز هویتنشده میتوانند با ارسال یک بسته دستکاریشده از طریق شبکه به یک سرویس آسیبپذیر، از آن سوءاستفاده کنند. طبق اعلام مایکروسافت سوءاستفاده موفقیتآمیز میتواند به مهاجم اجازه دهد روی سیستم هدف کد اجرا کند. هیچ احراز هویت یا تعامل کاربر موردنیاز نیست.
CVE-2026-62878: این آسیبپذیری یک حمله سرریز بافر مبتنی بر پشته در Windows DNS است که میتواند به اجرای کد از راه دور منجر شود. این آسیبپذیری نیز میتواند بهسادگی بهصورت قابلاعتماد و از راه دور توسط مهاجمان احراز هویتنشده مورد سوءاستفاده قرار گیرد.
CVE-2026-63520: این آسیبپذیری در مایکروسافت شیرپوینت قرار دارد و توسط پژوهشگران Rapid7 کشف شده است. این آسیبپذیری میتواند در کنار CVE-2026-55040، آسیبپذیری قبلی شیرپوینت که وصله شده است، مورد استفاده قرار گیرد تا مهاجم بتواند روی یک سرور آسیبپذیر، بدون نیاز به احراز هویت، کد را از راه دور اجرا کند
برای نصب وصلهها عجله نکنید و ابتدا آنها را آزمایش کنید

داستین چایلدز (Dustin Childs)، مدیر بخش شناسایی تهدیدات در بررسی خود از وصله امنیتی آگوست 2026 مایکروسافت در Zero Day Initiative گفته است:
«این حجم از بهروزرسانیها واقعاً به نظر میرسد که حداقل در حال حاضر به وضعیت عادی جدید تبدیل شده است. نکته جالب این است که با وجود انفجار تعداد باگهایی که گزارش و برطرف میشوند، افزایش مشابهی در تعداد باگهایی که واقعاً مورد سوءاستفاده قرار میگیرند، دستکم بهعنوان نقصهای روز صفر مشاهده نشده است».
او همچنین اشاره کرد که وقتی مایکروسافت آسیبپذیریهای مورد سوءاستفاده فعال را با برچسب Unproven فهرست میکند یا بهرهبرداریهای موفق را کماهمیت جلوه میدهد، ممکن است تیمهای امنیتی مجبور شوند ریسکها را «بهصورت مستقل دستهبندی و اولویتبندی کنند.
همچنین گوتل از Ivanti میگوید وصلهها باید ردهبندی (از لحاظ اهمیت) شوند تا CVEهایی که به توجه فوری نیاز دارند شناسایی شوند. سازمانها همچنین باید به خاطر داشته باشند که CVEهایی با امتیاز بالای CVSS، اما بدون شواهدی از سوءاستفاده فعال یا بدون قرار داشتن در سیستمهای در معرض اینترنت، میتوانند در مرحله دوم پچ کردن سیستمها مدیریت شوند.
تایلر رگولی (Tyler Reguly)، مدیر ارشد بخش Security R&D در شرکت Fortra، میگوید با وجود این بهروزرسانیهای بسیار گسترده، مدیران IT و تیمهای امنیتی باید آرامش خود را حفظ کنند و برای نصب بهروزرسانیها عجله نداشته باشند: «باید مطمئن شوید که بهروزرسانیهای ایمنی را بهگونهای در سیستمها مستقر میکنید که تأثیر منفی روی سیستمهای شما نداشته باشند.»
توصیه او به مدیران شبکه این است که با تیمهای خود درباره نحوه تغییر یا اصلاح جریانهای کاری برای سازگاری بهتر با این تغییر در فرایند وصله کردن صحبت کنند و با فراهم کردن امکان اجرای تغییرات موردنظر، از تیمهای خود حمایت کنند. همچنین با توجه به حساس بودن نصب وصلههای امنیتی مایکروسافت، توصیه بر این است که تا حد امکان این کار توسط متخصصان حرفهای امنیت شبکه انجام شود. متخصصان با تشخیص وصلههای مهم و ضروری، سرور شما را از تأثیرات منفی و تغییرات ناخواسته در اجرای سیستمها نجات میدهند.



