اخبار جدید

اصلاحیه‌های امنیتی شهریور 1405

یازده شرکت جهانی فعال در حوزه سایبری با عرضه به‌روزرسانی، ترمیم آسیب‌پذیری‌های امنیتی محصولات خود را آغاز کردند. مرکز مدیریت راهبردی افتای ریاست جمهوری، برخی محصولات شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر،کسپرسکی، وی‌ام‌ور، سیتریکس،ویم( Veeam )، گوگل…

10 دقیقه مطالعه
  • پشتیبانی شبکه
  • آسیب‌پذیری
  • امنیتی
  • کرده
  • مهاجم
  • Improper
  • شدت
  • نقص

خلاصه تحلیلی خبر

یازده شرکت جهانی فعال در حوزه سایبری با عرضه به‌روزرسانی، ترمیم آسیب‌پذیری‌های امنیتی محصولات خود را آغاز کردند. مرکز مدیریت راهبردی افتای ریاست جمهوری، برخی محصولات شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر،کسپرسکی، وی‌ام‌ور، سیتریکس،ویم( Veeam )، گوگل…

موضوعات اصلی: پشتیبانی شبکه، آسیب‌پذیری، امنیتی، کرده، مهاجم، Improper

یازده شرکت جهانی فعال در حوزه سایبری با عرضه به‌روزرسانی، ترمیم آسیب‌پذیری‌های امنیتی محصولات خود را آغاز کردند.
مرکز مدیریت راهبردی افتای ریاست جمهوری، برخی محصولات شرکت‌های مایکروسافت، سیسکو، فورتی‌نت، بیت‌دیفندر،کسپرسکی، وی‌ام‌ور، سیتریکس،ویم(Veeam)، گوگل، موزیلا و اس‌ای‌پی به‌روزرسانی دریافت کرده و ترمیم آسیب‌پذیری‌های امنیتی آنها آغاز شده است

مـایـکـروسـافـت

شرکت مایکروسافت (Microsoft) در مجموعه به‌روزرسانی‌های امنیتی ماه سپتامبر ۲۰۲۶، در مجموع 973 آسیب‌پذیری را در محصولات و سرویس‌های مختلف خود برطرف کرده است. از این میان، 113 آسیب‌پذیری «بحرانی» (Critical) و ۸۶۰ مورد «مهم» (Important) اعلام شده‌اند. بخش قابل‌توجهی از آسیب‌پذیری‌های بحرانی، از نوع اجرای کد از راه دور (RCE) هستند؛ در حالی که در کل این انتشار، آسیب‌پذیری‌های افزایش سطح دسترسی (Elevation of Privilege) با ۴۳۸ مورد بیشترین سهم را دارند.

اهمیت این به‌روزرسانی‌ها به‌ویژه به دلیل وجود دو آسیب‌پذیری روز-صفر (Zero-Day) با شواهد بهره‌برداری فعال (Active Exploitation) افزایش یافته است. آسیب‌پذیری‌هایCVE-2026-85880درWindows ALPCوCVE-2026-81963درWindows Update Stackهر دو از نوع افزایش سطح دسترسی هستند و بهره‌برداری موفق از آن‌ها می‌تواند مهاجم را به سطح دسترسیSYSTEMبرساند.

مایکروسافت همچنین برای ۵۸ آسیب‌پذیری دیگر وضعیت «احتمال بهره‌برداری بیشتر» (Exploitation More Likely) را ثبت کرده است.در میان این موارد، آسیب‌پذیریCVE-2026-69730درWindows DNS Serverبا امتیازCVSS 9.8و همچنین آسیب‌پذیری‌هایی در سرویس‌های مهمی مانندKerberosRRASوWindows Deployment Servicesاز اهمیت ویژه‌ای برخوردارند. دامنه این اصلاحیه‌ها نیز محدود بهWindowsنیست و محصولاتی مانندOfficeSQL ServerRemote Desktopو سایر سرویس‌ها و پلتفرم‌های مایکروسافت را دربرمی‌گیرد.

با توجه به تعداد بالای آسیب‌پذیری‌ها و وجود مواردی که پیش‌تر مورد سوءاستفاده قرار گرفته‌اند، سازمان‌ها باید در فرآیندPatch Managementدارایی‌ها و سرویس‌های تحت تأثیر را شناسایی کرده و اولویت‌بندی وصله‌ها را با توجه به سطح ریسک و شواهد بهره‌برداری انجام دهند.

جزئیات بیشتر در خصوص این به‌روزرسانی‌ها را در اینگزارشمطالعه کنید.

سـیـسـکـو

شرکت سیسکو (Cisco Systems) در شهریور ۱۴۰۵، بیش از یکصد آسیب‌پذیری را در محصولات مختلف خود ترمیم و یا جزئیات توصیه‌نامه‌های امنیتی مرتبط با آنها را به‌روزرسانی کرد. شدت ۷۲ مورد از این آسیب‌پذیری‌ها «بحرانی» و ۱۷ مورد «بالا» (High) گزارش شده است.

بر اساس اعلام سیسکو، بهره‌جویی فعال از دو آسیب‌پذیری با شناسه‌هایCVE-2026-20316وCVE-2026-20349مشاهده و ثبت شده است.

اطلاعات بیشتر درباره به‌روزرسانی‌ها و اصلاحیه‌های امنیتی سیسکو در نشانی زیر قابل دسترس است

https://tools.cisco.com/security/center/publicationListing.x

فـورتـی‌نـت

شرکت فورتی‌نت (Fortinet) چندین آسیب‌پذیری را در محصولات زیر برطرف کرد

  • FortiOS
  • ortiProxy
  • FortiManager
  • FortiManager Cloud
  • FortiAnalyzer
  • FortiSandbox
  • FortiSandbox Cloud
  • FortiPAM

از مهم‌ترین موارد می‌توان به آسیب‌پذیریCVE-2026-84393با شدت بالا در پورتالAgentless ZTNAدرFortiOSوFortiProxyاشاره کرد. این نقص از نوع اعتبارسنجی نادرست گواهی دیجیتال است و می‌تواند به یک مهاجم از راه دور و بدون احراز هویت امکان اجرای حمله مرد میانی (Man-in-the-Middle) روی کانال ارتباطی میان پورتالZTNAو وب‌سایت مقصد را بدهد.

همچنین آسیب‌پذیریCVE-2026-26084با شدت بالا و امتیازCVSS 8.9در رابط کاربری تحت وبFortiSandboxFortiSandbox CloudوFortiSandbox PaaSبرطرف شده است. این نقص از نوع کنترل دسترسی نامناسب است و می‌تواند به یک مهاجم بدون احراز هویت اجازه دهد با ارسال درخواست‌هایHTTPدست‌کاری‌شده به اطلاعات حساس دسترسی پیدا کند.

درFortiManagerوFortiManager Cloudنیز آسیب‌پذیریCVE-2026-22575با شدت متوسط شناسایی و برطرف شده است. این نقص می‌تواند به یک مدیر احراز هویت‌شده اجازه دهد با ارسال درخواست‌هایHTTPیاHTTPSدست‌کاری‌شده، فرآیند تأیید نشست‌هایWorkflowرا دور بزند. همچنین درFortiAnalyzerآسیب‌پذیریCVE-2026-84391با شدت متوسط وجود داشت که می‌توانست به یک مهاجم از راه دور و احراز هویت‌شده، در صورت برخورداری از مجوزهای کاربری، امکان ایجاد حمله منع سرویس از طریق درخواست‌هایSNMP GETBULKرا بدهد.

از دیگر موارد قابل توجه می‌توان بهCVE-2026-84387درFortiSandboxاشاره کرد که با شدت متوسط، امکان اجرای کد یا دستورات غیرمجاز را برای یک مهاجم دارای سطح دسترسی لازم از طریق درخواست‌هایHTTPدست‌کاری‌شده فراهم می‌کرد. علاوه بر این، آسیب‌پذیریCVE-2026-84392با شدت پایین درFortiOSFortiProxyوFortiPAMنیز برطرف شده است که می‌توانست در شرایط خاص و پس از احراز هویت مهاجم، موجب از کار افتادن سرویسhttpsdشود.

جزئیات بیشتر در لینک زیر

https://fortiguard.fortinet.com/psirt

بـیـت‌دیـفـنـدر

شرکت بیت‌دیفندر (Bitdefender) نسخه‌‌های جدید از محصولات زیر را منتشر کرد که از جمله موارد لحاظ‌شده در آن‌ها اعمال وصله‌های امنیتی بوده است

  • GravityZone Control Center 6.47.1-1
  • GravityZone Control Center 6.47.1-2
  • Bitdefender Endpoint Security Tools for Mac 8.26.08.200046
  • Security Server Multi-Platform 6.3.6.1226

یادداشت‌های انتشار نسخه‌های یاد شده در لینک زیر قابل مطالعه است

https://www.bitdefender.com/business/support/en/77212-48453-release-notes.html

کـسـپـرسـکـی

در آخرین ماه از تابستان 1405، شرکت کسپرسکی (Kaspersky) یک آسیب‌پذیری در یکی از مؤلفه‌های ثالث مورد استفاده درKaspersky Security 10 for Linux Mail Serverرا برطرف کرده است. این آسیب‌پذیری با شناسهCVE-2023-41056می‌تواند در هنگام پردازش فایل‌هایی با قالب خاص، موجب اختلال در عملکرد محصول شود یا در شرایطی امکان اجرای کد توسط مهاجم را فراهم کند.این آسیب‌پذیری نسخه10.0از این محصول را تحت تأثیر قرار می‌دهد. کسپرسکی برای رفع آن، استفاده ازKaspersky Secure Mail Gatewayنسخه3.1را توصیه کرده است که از نظر قابلیت‌ها عملکرد مشابهی ارائه می‌دهد.

همچنین کسپرسکی یک مشکل امنیتی شناسایی‌شده درKaspersky Endpoint Security for Windowsرا برطرف کرده است. این مشکل می‌توانست در شرایطی موجب کاهش بخشی از قابلیت‌هایKaspersky Endpoint Security for Windowsشود.

بر اساس اعلام کسپرسکی، باگ امنیتی یاد شده با به‌روزرسانی پایگاه‌های داده ضدبدافزار برطرف شده است.این مشکل نسخه‌های14.0و14.1ازKaspersky Endpoint Security for Windowsرا تحت تأثیر قرار می‌دهد و اصلاح آن در پایگاه‌های داده ضدبدافزار منتشرشده از 30 اوت 2026 به بعد اعمال شده است. کسپرسکی به کاربران توصیه کرده است تاریخ آخرین به‌روزرسانی پایگاه داده ضدبدافزار را در نرم‌افزار خود بررسی کنند.

جزئیات بیشتر درباره این آسیب‌پذیری‌ها و سایر توصیه‌نامه‌های امنیتی کسپرسکی در نشانی زیر قابل دسترس است

https://support.kaspersky.com/vulnerability/list-of-advisories/12430

وی‌ام‌ور

شرکت برودکام (Broadcom) با انتشار توصیه‌نامه امنیتیVMSA-2026-0007دو آسیب‌پذیری را در محصولاتVMware WorkstationوVMware Fusionبرطرف کرده است. این آسیب‌پذیری‌ها با شناسه‌هایCVE-2026-59346وCVE-2026-59347شناسایی شده‌اند و مجموعاً در بازه شدت «بحرانی» قرار گرفته‌اند؛ امتیازCVSSv3این دو نقص نیز به‌ترتیب ۹.۳ و ۸.۱ اعلام شده است.

آسیب‌پذیریCVE-2026-59346از نوع سرریز عدد صحیح (Integer Overflow) در درایور شبکهVMXNET3است و با شدت بحرانی و امتیازCVSS 9.3ارزیابی شده است. یک مهاجم مخرب که روی ماشین مجازی دارای آداپتور شبکهVMXNET3از سطح دسترسی مدیریتی محلی برخوردار باشد، می‌تواند با بهره‌برداری از این نقص، کد دلخواه را روی میزبان اجرا کند.

آسیب‌پذیریCVE-2026-59347نیز یک نقص از نوعStack-based Buffer Overflowدر مؤلفهHGFSاست که با امتیازCVSS 8.1ارزیابی شده است. بهره‌برداری از این آسیب‌پذیری نیز به دسترسی مدیریتی محلی روی ماشین مجازی نیاز دارد و می‌تواند به مهاجم امکان دهد کد را در قالب پردازشVMXمربوط به ماشین مجازی روی میزبان اجرا کند.

این دو آسیب‌پذیری در نسخه‌های25H2و26H1ازVMware WorkstationوVMware Fusionوجود دارند و برای رفع آنها نسخه26H1u1ارائه شده است. برودکام برای این آسیب‌پذیری‌ها راهکار موقتی (Workaround) ارائه نکرده و نصب نسخه‌های اصلاح‌شده را توصیه کرده است.

برای مشاهده فهرست کامل آسیب‌پذیری‌های برطرف‌شده، جزئیات فنی و نسخه‌های تحت تأثیر، از طریق لینک زیر به اطلاعیه‌های رسمی وی‌ام‌ور مراجعه شود

https://www.broadcom.com/support/vmware-security-advisories

سـیـتـریـکـس

شرکت سیتریکس (Citrix) با انتشار یک بولتن امنیتی، دو آسیب‌پذیری را درCitrix Workspace app for Windowsبرطرف کرده است. این آسیب‌پذیری‌ها با شناسه‌هایCVE-2026-78546وCVE-2026-78547شناسایی شده‌اند و در مجموع با شدت «متوسط» (Medium) ارزیابی شده‌اند.

آسیب‌پذیریCVE-2026-78546از نوعOut-of-Bounds Readاست و دارای امتیازCVSS v4.0برابر با 4.8 است. بهره‌برداری از این نقص به دسترسی محلی به سیستم هدف نیاز دارد و می‌تواند به افشای بخشی از اطلاعات منجر شود. آسیب‌پذیریCVE-2026-78547نیز از نوعOut-of-Bounds Writeبوده و با امتیازCVSS v4.0برابر با 4.4 ارزیابی شده است. برای بهره‌برداری از این آسیب‌پذیری، مهاجم باید دسترسی فیزیکی به سیستم هدف داشته باشد.

این آسیب‌پذیری‌ها نسخه‌های پیش از2603.11در شاخهCurrent Releaseرا تحت تأثیر قرار می‌دهند. در شاخهLong Term Service Releaseنیز نسخه‌های پیش ازLTSR CU3 2507.1وLTSR 2607آسیب‌پذیر هستند. سیتریکس به کاربران توصیه کرده است برای رفع این مشکلاتCitrix Workspace app for Windowsرا به نسخه‌های2603.11یا بالاترLTSR CU3 2507.1یا بالاتر وLTSR 2607به‌روزرسانی کنند.

اطلاعات بیشتر در لینک زیر

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697034

همچنین در ماهی که گذشت اعلام شد یک آسیب‌پذیری بحرانی درCitrix NetScaler ADCوNetScaler Gatewayهدف حملات سایبری قرار گرفته است. این آسیب‌پذیری با شناسهCVE-2026-19490شناخته می‌شود و امتیاز آن ۹.۳ از ۱۰ در معیارCVSS 4.0است.این نقص امنیتی امکان دور زدن احراز هویت را برای مهاجم فراهم می‌کند. مهاجم برای سوءاستفاده از این نقص به حساب کاربری معتبر نیاز ندارد و می‌تواند از راه دور درخواست‌های مخرب خود را به سامانه ارسال کند. جزئیات بیشتر در لینک زیر

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939

ویـم

شرکت ویم (Veeam) دو آسیب‌پذیری را در محصولاتVeeam Backup & ReplicationوVeeam ONEبرطرف کرده است. مهم‌ترین مورد، آسیب‌پذیریCVE-2026-65641درVeeam ONEاست که با شدت «بحرانی» و امتیازCVSS v4.0برابر با 9.3 ارزیابی شده است. این نقص می‌تواند به یک مهاجم شبکه‌ای و بدون نیاز به احراز هویت اجازه دهد سرویس را وادار به انجام احراز هویتSMBبا استفاده از حساب سرویس کند.

آسیب‌پذیریCVE-2026-65641نسخه13.1.0.7034و نسخه‌های پیشین شاخه13ازVeeam ONEرا تحت تأثیر قرار می‌دهد. این نقص درVeeam ONE 13.1 Patch 0 (build 13.1.0.7233)و همچنینVeeam ONE 13.0.2 Patch 1 (build 13.0.2.7159)برطرف شده است. بر اساس اعلام ویم، نسخه‌های قدیمی‌تر از جمله شاخه 12 تحت تأثیر این آسیب‌پذیری قرار ندارند.

همچنین آسیب‌پذیریCVE-2026-58070درVeeam Backup & Replicationشناسایی و برطرف شده است. این نقص با شدت «متوسط» و امتیازCVSS v4.0برابر با 6.8 می‌تواند باعث شود اعتبارنامه‌های سیستم‌عامل مهمان که برای پردازشApplication-Awareاستفاده می‌شوند، به‌صورت متن آشکار در فایل‌های لاگ روی ماشین مهمان ثبت شوند. این آسیب‌پذیریVeeam Backup & Replicationنسخه13.0.2.29و تمامی نسخه‌های پیشین شاخه13را تحت تأثیر قرار می‌دهد و در نسخه‌های13.1(build 13.1.0.411) و13.0.3(build 13.0.3.63) برطرف شده است.

از آنجا که اصلاحیهCVE-2026-58070از ثبت اطلاعات حساس در لاگ‌های جدید جلوگیری می‌کند، اما لاگ‌های قبلی را حذف نمی‌کند، ویم توصیه کرده است مشتریانی که تحت تأثیر این آسیب‌پذیری قرار داشته‌اند، گذرواژه‌های مرتبط با اعتبارنامه‌های مورد استفاده برایApplication-Aware Processingرا تغییر دهند.

توصیه‌نامه‌های امنیتی ویم در لینک زیر قابل مطالعه هستند

https://www.veeam.com/knowledge-base.html?type=security

گـوگـل

شرکت گوگل (Google)، در شهریورماه، در 6 نوبت، نسخه جدید برای مرورگرChromeمنتشر کرد. این نسخه‌های جدید، 653 آسیب‌پذیری را در این مرورگر برطرف کرده‌اند. حداقل یکی از این آسیب‌پذیری‌ها (با شناسهCVE-2026-85046) از مدتی پیش موردبهره‌جویی مهاجمان قرار گرفته است. توصیه‌نامه‌های گوگل در لینک زیر قابل‌دسترس است

https://chromereleases.googleblog.com

مـوزیـلا

شرکت موزیلا (Mozilla)، چندین ضعف امنیتی را در مرورگرFirefoxو نرم‌افزار مدیریت ایمیلThunderbirdبرطرف کرد. اطلاعات بیشتر در لینک زیر

https://www.mozilla.org/en-US/security/advisories/

اس‌‌ای‌پـی

شرکت اس‌ای‌پی (SAP) هم در شهریور، 19 توصیه‌نامه امنیتی در خصوص محصولات مختلف خود منتشر کرد. اولویت 4 مورد از آنها «بحرانی» و 5 مورد نیز «بالا» اعلام شده است. جزئیات آسیب‌پذیری‌های بررسی‌شده در توصیه‌نامه‌های یاد شده در لینک زیر قابل دریافت است

https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2026.html

آسـیب‌پـذیـری‌هـای در حـال سـوءاسـتفـاده

در شهریور 1405، مرکزCISAضعف‌های امنیتی زیر را به «فهرست آسیب‌پذیری‌های در حال سوءاستفاده» یا همانKnown Exploited Vulnerabilities Catalogاضافه کرد

Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability

CVE-2026-7273

Linux Kernel Race Condition Vulnerability

CVE-2025-39964

Linux Kernel Out-of-Bounds Write Vulnerability

CVE-2026-53266

Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability

CVE-2025-39682

Google Pixel Improper Authorization Vulnerability

CVE-2026-58704

Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability

CVE-2026-76460

Acronis Backup Incorrect Default Permissions Vulnerability

CVE-2026-87886

Cisco Secure Email Gateway SQL Injection Vulnerability

CVE-2026-76461

ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability

CVE-2026-84869

JFrog Artifactory Incorrect Authorization Vulnerability

CVE-2026-42016

JFrog Artifactory Improper Authentication Vulnerability

CVE-2026-42018

GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability

CVE-2026-85706

MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability

CVE-2026-86060

MikroTik RouterOS Missing Authentication for Critical Function Vulnerability

CVE-2026-67277

Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability

CVE-2026-19490

Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

CVE-2025-25249

Google Chromium V8 Out of Bounds Write Vulnerability

CVE-2026-87491

Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability

CVE-2026-20079

Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability

CVE-2026-75650

Microsoft Windows Link Following Vulnerability

CVE-2026-81963

N-able N-central Static Code Injection Vulnerability

CVE-2026-86218

Microsoft Windows Heap-Based Buffer Overflow Vulnerability

CVE-2026-85880

Google Chromium V8 Type Confusion Vulnerability

CVE-2026-85046

BerriAI LiteLLM Improper Authentication Vulnerability

CVE-2026-59822

Kludex Starlette HTTP Request/Response Smuggling Vulnerability

CVE-2026-48710

Kestra OSS OS Command Injection Vulnerability

CVE-2026-49869

JFrog Artifactory Improper Authentication Vulnerability

CVE-2026-82329

Sangoma Switchvox SQL Injection Vulnerability

CVE-2026-9586

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

CVE-2026-83548

SonicWall SMA1000 Appliances OS Command Injection Vulnerability

CVE-2026-83549

PaperCut NG/MF Unsafe Reflection Vulnerability

CVE-2026-82078

PaperCut NG/MF Missing Authentication for Critical Function Vulnerability

CVE-2026-81578

ownCloud Improper Authentication Vulnerability

CVE-2023-49105

Linux Kernel Unspecified Vulnerability

CVE-2026-53362

JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability

CVE-2026-66384

Ajax.NET Professional Deserialization of Untrusted Data Vulnerability

CVE-2021-23758

Red Hat Libuser Race Condition Vulnerability

CVE-2015-3246

Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability

CVE-2015-5287

Linux Kernel Out-of-Bounds Write Vulnerability

CVE-2022-0995

Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability

CVE-2026-8452

Microsoft SQL Server Remote Code Execution Vulnerability

CVE-2019-1068

Gitea Code Injection Vulnerability

CVE-2026-60004

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability

CVE-2026-21962

فهرست کاملKnown Exploited Vulnerabilities Catalogدر لینک زیر قابل دریافت است

https://www.cisa.gov/known-exploited-vulnerabilities-catalog

نوشتهاصلاحیه‌های امنیتی شهریور 1405اولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.