هشدار امنیتی: آسیب پذیری بحرانی Windows Netlogon کنترلرهای دامنه ویندوز را هدف قرار داده است

مدیران شبکه و زیرساخت باید هرچه سریعتر نسبت به بهروزرسانی سرورهای ویندوزی خود اقدام کنند و از خدمات امنیت شبکه حرفهای استفاده کنند؛ چرا که مرکز امنیت سایبری بلژیک (CCB) اعلام کرده است که آسیب پذیری بحرانی Windows Netlogon اکنون بهصورت فعال توسط مهاجمان مورد سوءاستفاده قرار میگیرد! این نقص امنیتی که با شناسه CVE-2026-41089 شناخته میشود، میتواند امنیت کنترلرهای دامنه (Domain Controller) را بهسادگی به خطر بیندازد. در ادامه با گزارش فالنیک (ایران اچ پی) همراه باشید.
آسیبپذیری CVE-2026-41089 چقدر خطرناک است؟
این آسیبپذیری یک نقص Remote Code Execution (RCE) (اجرای کد از راه دور) در سرویس Netlogon ویندوز است که از یک ضعف سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) ناشی میشود. Netlogon یکی از سرویسهای کلیدی در زیرساخت اکتیو دایرکتوری است و وظیفه احراز هویت کاربران، کامپیوترها و ارتباطات امنیتی در دامنههای ویندوزی را بر عهده دارد.
در صورت بهرهبرداری موفق از این آسیبپذیری، مهاجم میتواند تنها از طریق شبکه و بدون نیاز به دسترسی محلی، کد دلخواه خود را روی سروری که نقش دامین کنترلر را ایفا میکند اجرا کند. از آنجا که Domain Controller مهمترین جزء زیرساخت اکتیودایرکتوری محسوب میشود، موفقیت در این حمله میتواند منجر به دسترسی گسترده به منابع شبکه و حتی تسلط کامل بر دامنه شود.
چرا آسیب پذیری بحرانی Windows Netlogon باید برای مدیران شبکه مهم باشد؟
بسیاری از سازمانها، مراکز داده و کسبوکارها از سرورهای ویندوزی برای مدیریت کاربران، سیاستهای امنیتی و سرویسهای احراز هویت استفاده میکنند. به همین دلیل هرگونه آسیبپذیری در Domain Controllerها میتواند کل زیرساخت فناوری اطلاعات سازمان را تحت تأثیر قرار دهد.
کارشناسان امنیتی هشدار دادهاند که در صورت نفوذ اولیه مهاجم به شبکه سازمان، CVE-2026-41089 میتواند به مسیری سریع برای تصرف کامل Forest اکتیودایرکتوری تبدیل شود. به بیان دیگر مهاجم ممکن است بتواند کنترل چندین دامنه، سرور و حساب کاربری را در سطح سازمان به دست آورد.
وصله امنیتی مایکروسافت را نصب کنید!

مایکروسافت این آسیبپذیری را در تاریخ 12 مه 2026 افشا کرد. در زمان انتشار اولیه، مایکروسافت احتمال بهرهبرداری از این آسیبپذیری را «کمتر محتمل» ارزیابی کرده بود. با این حال ظهور مهاجمان مجهز به هوش مصنوعی باعث شده فاصله زمانی میان افشای عمومی یک CVE و آغاز سوءاستفاده عملی از آن بهشدت کاهش یابد. اکنون در بهروزرسانیهای امنیتی Patch Tuesday هفته گذشته، مایکروسافت برای نسخههای مختلف ویندوز سرور وصله امنیتی ارائه کرده است.
متخصصان امنیت توصیه میکنند تمامی Domain Controllerهای سازمان در یک بازه زمانی مشخص و بهصورت همزمان بهروزرسانی شوند. بهروزرسانی بخشی از کنترلرهای دامنه و باقی ماندن سایر سرورها در وضعیت آسیبپذیر، همچنان میتواند امنیت کل زیرساخت Active Directory را تهدید کند.
نشانههای احتمالی بهرهبرداری از آسیب پذیری بحرانی Windows Netlogon
مدیران سرور و شبکه باید رخدادهای زیر را با دقت بررسی کنند:
- توقف یا راهاندازی مجدد غیرمنتظره سرویس Netlogon
- مشاهده ترافیک غیرعادی Netlogon از سیستمهایی که دامین کنترلر نیستند
- افزایش خطاهای احراز هویت کاربران
- بروز خطاهای Trust Relationship بین دامنهها
- فعالیتهای مشکوک شبکه علیه کنترلرهای دامنه
وجود این نشانهها لزوماً به معنای وقوع حمله نیست، اما میتواند نیاز به بررسی دقیقتر لاگها و رخدادهای امنیتی را نشان دهد.
نسخههای قدیمی Windows Server نیز تحت تأثیر قرار دارند
علاوه بر نسخههای پشتیبانیشده ویندوز سرور، سازمانهایی که همچنان از نسخههای قدیمیتر استفاده میکنند نیز باید اقدامات حفاظتی لازم را انجام دهند. شرکت Acros Security برای Windows Server 2008 R2، Windows Server 2012 و Windows Server 2012 R2 میکروپچهایی منتشر کرده است تا ریسک بهرهبرداری از این آسیبپذیری کاهش یابد.
توصیه به مدیران زیرساخت
با توجه به گزارشهای منتشرشده درباره سوءاستفاده فعال از CVE-2026-41089، سازمانها باید در اولویت نخست Domain Controllerهای خود را بهروزرسانی کرده، دسترسیهای شبکه به سرویس Netlogon را محدود سازند و وضعیت امنیتی اکتیودایرکتوری را مورد بازبینی قرار دهند. از آنجا که کنترلرهای دامنه قلب زیرساخت احراز هویت در شبکههای مبتنی بر ویندوز هستند، تأخیر در اعمال وصلههای امنیتی میتواند ریسک نفوذ گسترده به کل محیط سازمانی را افزایش دهد. درصورت نیاز میتوانید از خدمات امنیت شبکه حرفهای استفاده کنید و ریسک این خطرات برای سازمان خود را از بین ببرید.



ویندوز سرور 2019 و بالاتر رو تحت الشعاع قرار میده؟ اگر بله چطور باید پچ امنیتی رو نصب کنیم؟ فایل KB مخصوص جهت دریافت داره یا با مراجعه به ویندوز آپدیت قابل حل هست؟