اصلاحیههای امنیتی شهریور 1405
یازده شرکت جهانی فعال در حوزه سایبری با عرضه بهروزرسانی، ترمیم آسیبپذیریهای امنیتی محصولات خود را آغاز کردند. مرکز مدیریت راهبردی افتای ریاست جمهوری، برخی محصولات شرکتهای مایکروسافت، سیسکو، فورتینت، بیتدیفندر،کسپرسکی، ویامور، سیتریکس،ویم( Veeam )، گوگل…
خلاصه تحلیلی خبر
یازده شرکت جهانی فعال در حوزه سایبری با عرضه بهروزرسانی، ترمیم آسیبپذیریهای امنیتی محصولات خود را آغاز کردند. مرکز مدیریت راهبردی افتای ریاست جمهوری، برخی محصولات شرکتهای مایکروسافت، سیسکو، فورتینت، بیتدیفندر،کسپرسکی، ویامور، سیتریکس،ویم( Veeam )، گوگل…
موضوعات اصلی: پشتیبانی شبکه، آسیبپذیری، امنیتی، کرده، مهاجم، Improper
مـایـکـروسـافـت
شرکت مایکروسافت (Microsoft) در مجموعه بهروزرسانیهای امنیتی ماه سپتامبر ۲۰۲۶، در مجموع 973 آسیبپذیری را در محصولات و سرویسهای مختلف خود برطرف کرده است. از این میان، 113 آسیبپذیری «بحرانی» (Critical) و ۸۶۰ مورد «مهم» (Important) اعلام شدهاند. بخش قابلتوجهی از آسیبپذیریهای بحرانی، از نوع اجرای کد از راه دور (RCE) هستند؛ در حالی که در کل این انتشار، آسیبپذیریهای افزایش سطح دسترسی (Elevation of Privilege) با ۴۳۸ مورد بیشترین سهم را دارند.
اهمیت این بهروزرسانیها بهویژه به دلیل وجود دو آسیبپذیری روز-صفر (Zero-Day) با شواهد بهرهبرداری فعال (Active Exploitation) افزایش یافته است. آسیبپذیریهایCVE-2026-85880درWindows ALPCوCVE-2026-81963درWindows Update Stackهر دو از نوع افزایش سطح دسترسی هستند و بهرهبرداری موفق از آنها میتواند مهاجم را به سطح دسترسیSYSTEMبرساند.
مایکروسافت همچنین برای ۵۸ آسیبپذیری دیگر وضعیت «احتمال بهرهبرداری بیشتر» (Exploitation More Likely) را ثبت کرده است.در میان این موارد، آسیبپذیریCVE-2026-69730درWindows DNS Serverبا امتیازCVSS 9.8و همچنین آسیبپذیریهایی در سرویسهای مهمی مانندKerberosRRASوWindows Deployment Servicesاز اهمیت ویژهای برخوردارند. دامنه این اصلاحیهها نیز محدود بهWindowsنیست و محصولاتی مانندOfficeSQL ServerRemote Desktopو سایر سرویسها و پلتفرمهای مایکروسافت را دربرمیگیرد.
با توجه به تعداد بالای آسیبپذیریها و وجود مواردی که پیشتر مورد سوءاستفاده قرار گرفتهاند، سازمانها باید در فرآیندPatch Managementداراییها و سرویسهای تحت تأثیر را شناسایی کرده و اولویتبندی وصلهها را با توجه به سطح ریسک و شواهد بهرهبرداری انجام دهند.
جزئیات بیشتر در خصوص این بهروزرسانیها را در اینگزارشمطالعه کنید.
سـیـسـکـو
شرکت سیسکو (Cisco Systems) در شهریور ۱۴۰۵، بیش از یکصد آسیبپذیری را در محصولات مختلف خود ترمیم و یا جزئیات توصیهنامههای امنیتی مرتبط با آنها را بهروزرسانی کرد. شدت ۷۲ مورد از این آسیبپذیریها «بحرانی» و ۱۷ مورد «بالا» (High) گزارش شده است.
بر اساس اعلام سیسکو، بهرهجویی فعال از دو آسیبپذیری با شناسههایCVE-2026-20316وCVE-2026-20349مشاهده و ثبت شده است.
اطلاعات بیشتر درباره بهروزرسانیها و اصلاحیههای امنیتی سیسکو در نشانی زیر قابل دسترس است
https://tools.cisco.com/security/center/publicationListing.x
فـورتـینـت
شرکت فورتینت (Fortinet) چندین آسیبپذیری را در محصولات زیر برطرف کرد
- FortiOS
- ortiProxy
- FortiManager
- FortiManager Cloud
- FortiAnalyzer
- FortiSandbox
- FortiSandbox Cloud
- FortiPAM
از مهمترین موارد میتوان به آسیبپذیریCVE-2026-84393با شدت بالا در پورتالAgentless ZTNAدرFortiOSوFortiProxyاشاره کرد. این نقص از نوع اعتبارسنجی نادرست گواهی دیجیتال است و میتواند به یک مهاجم از راه دور و بدون احراز هویت امکان اجرای حمله مرد میانی (Man-in-the-Middle) روی کانال ارتباطی میان پورتالZTNAو وبسایت مقصد را بدهد.
همچنین آسیبپذیریCVE-2026-26084با شدت بالا و امتیازCVSS 8.9در رابط کاربری تحت وبFortiSandboxFortiSandbox CloudوFortiSandbox PaaSبرطرف شده است. این نقص از نوع کنترل دسترسی نامناسب است و میتواند به یک مهاجم بدون احراز هویت اجازه دهد با ارسال درخواستهایHTTPدستکاریشده به اطلاعات حساس دسترسی پیدا کند.
درFortiManagerوFortiManager Cloudنیز آسیبپذیریCVE-2026-22575با شدت متوسط شناسایی و برطرف شده است. این نقص میتواند به یک مدیر احراز هویتشده اجازه دهد با ارسال درخواستهایHTTPیاHTTPSدستکاریشده، فرآیند تأیید نشستهایWorkflowرا دور بزند. همچنین درFortiAnalyzerآسیبپذیریCVE-2026-84391با شدت متوسط وجود داشت که میتوانست به یک مهاجم از راه دور و احراز هویتشده، در صورت برخورداری از مجوزهای کاربری، امکان ایجاد حمله منع سرویس از طریق درخواستهایSNMP GETBULKرا بدهد.
از دیگر موارد قابل توجه میتوان بهCVE-2026-84387درFortiSandboxاشاره کرد که با شدت متوسط، امکان اجرای کد یا دستورات غیرمجاز را برای یک مهاجم دارای سطح دسترسی لازم از طریق درخواستهایHTTPدستکاریشده فراهم میکرد. علاوه بر این، آسیبپذیریCVE-2026-84392با شدت پایین درFortiOSFortiProxyوFortiPAMنیز برطرف شده است که میتوانست در شرایط خاص و پس از احراز هویت مهاجم، موجب از کار افتادن سرویسhttpsdشود.
جزئیات بیشتر در لینک زیر
https://fortiguard.fortinet.com/psirt
بـیـتدیـفـنـدر
شرکت بیتدیفندر (Bitdefender) نسخههای جدید از محصولات زیر را منتشر کرد که از جمله موارد لحاظشده در آنها اعمال وصلههای امنیتی بوده است
- GravityZone Control Center 6.47.1-1
- GravityZone Control Center 6.47.1-2
- Bitdefender Endpoint Security Tools for Mac 8.26.08.200046
- Security Server Multi-Platform 6.3.6.1226
یادداشتهای انتشار نسخههای یاد شده در لینک زیر قابل مطالعه است
https://www.bitdefender.com/business/support/en/77212-48453-release-notes.html
کـسـپـرسـکـی
در آخرین ماه از تابستان 1405، شرکت کسپرسکی (Kaspersky) یک آسیبپذیری در یکی از مؤلفههای ثالث مورد استفاده درKaspersky Security 10 for Linux Mail Serverرا برطرف کرده است. این آسیبپذیری با شناسهCVE-2023-41056میتواند در هنگام پردازش فایلهایی با قالب خاص، موجب اختلال در عملکرد محصول شود یا در شرایطی امکان اجرای کد توسط مهاجم را فراهم کند.این آسیبپذیری نسخه10.0از این محصول را تحت تأثیر قرار میدهد. کسپرسکی برای رفع آن، استفاده ازKaspersky Secure Mail Gatewayنسخه3.1را توصیه کرده است که از نظر قابلیتها عملکرد مشابهی ارائه میدهد.
همچنین کسپرسکی یک مشکل امنیتی شناساییشده درKaspersky Endpoint Security for Windowsرا برطرف کرده است. این مشکل میتوانست در شرایطی موجب کاهش بخشی از قابلیتهایKaspersky Endpoint Security for Windowsشود.
بر اساس اعلام کسپرسکی، باگ امنیتی یاد شده با بهروزرسانی پایگاههای داده ضدبدافزار برطرف شده است.این مشکل نسخههای14.0و14.1ازKaspersky Endpoint Security for Windowsرا تحت تأثیر قرار میدهد و اصلاح آن در پایگاههای داده ضدبدافزار منتشرشده از 30 اوت 2026 به بعد اعمال شده است. کسپرسکی به کاربران توصیه کرده است تاریخ آخرین بهروزرسانی پایگاه داده ضدبدافزار را در نرمافزار خود بررسی کنند.
جزئیات بیشتر درباره این آسیبپذیریها و سایر توصیهنامههای امنیتی کسپرسکی در نشانی زیر قابل دسترس است
https://support.kaspersky.com/vulnerability/list-of-advisories/12430
ویامور
شرکت برودکام (Broadcom) با انتشار توصیهنامه امنیتیVMSA-2026-0007دو آسیبپذیری را در محصولاتVMware WorkstationوVMware Fusionبرطرف کرده است. این آسیبپذیریها با شناسههایCVE-2026-59346وCVE-2026-59347شناسایی شدهاند و مجموعاً در بازه شدت «بحرانی» قرار گرفتهاند؛ امتیازCVSSv3این دو نقص نیز بهترتیب ۹.۳ و ۸.۱ اعلام شده است.
آسیبپذیریCVE-2026-59346از نوع سرریز عدد صحیح (Integer Overflow) در درایور شبکهVMXNET3است و با شدت بحرانی و امتیازCVSS 9.3ارزیابی شده است. یک مهاجم مخرب که روی ماشین مجازی دارای آداپتور شبکهVMXNET3از سطح دسترسی مدیریتی محلی برخوردار باشد، میتواند با بهرهبرداری از این نقص، کد دلخواه را روی میزبان اجرا کند.
آسیبپذیریCVE-2026-59347نیز یک نقص از نوعStack-based Buffer Overflowدر مؤلفهHGFSاست که با امتیازCVSS 8.1ارزیابی شده است. بهرهبرداری از این آسیبپذیری نیز به دسترسی مدیریتی محلی روی ماشین مجازی نیاز دارد و میتواند به مهاجم امکان دهد کد را در قالب پردازشVMXمربوط به ماشین مجازی روی میزبان اجرا کند.
این دو آسیبپذیری در نسخههای25H2و26H1ازVMware WorkstationوVMware Fusionوجود دارند و برای رفع آنها نسخه26H1u1ارائه شده است. برودکام برای این آسیبپذیریها راهکار موقتی (Workaround) ارائه نکرده و نصب نسخههای اصلاحشده را توصیه کرده است.
برای مشاهده فهرست کامل آسیبپذیریهای برطرفشده، جزئیات فنی و نسخههای تحت تأثیر، از طریق لینک زیر به اطلاعیههای رسمی ویامور مراجعه شود
https://www.broadcom.com/support/vmware-security-advisories
سـیـتـریـکـس
شرکت سیتریکس (Citrix) با انتشار یک بولتن امنیتی، دو آسیبپذیری را درCitrix Workspace app for Windowsبرطرف کرده است. این آسیبپذیریها با شناسههایCVE-2026-78546وCVE-2026-78547شناسایی شدهاند و در مجموع با شدت «متوسط» (Medium) ارزیابی شدهاند.
آسیبپذیریCVE-2026-78546از نوعOut-of-Bounds Readاست و دارای امتیازCVSS v4.0برابر با 4.8 است. بهرهبرداری از این نقص به دسترسی محلی به سیستم هدف نیاز دارد و میتواند به افشای بخشی از اطلاعات منجر شود. آسیبپذیریCVE-2026-78547نیز از نوعOut-of-Bounds Writeبوده و با امتیازCVSS v4.0برابر با 4.4 ارزیابی شده است. برای بهرهبرداری از این آسیبپذیری، مهاجم باید دسترسی فیزیکی به سیستم هدف داشته باشد.
این آسیبپذیریها نسخههای پیش از2603.11در شاخهCurrent Releaseرا تحت تأثیر قرار میدهند. در شاخهLong Term Service Releaseنیز نسخههای پیش ازLTSR CU3 2507.1وLTSR 2607آسیبپذیر هستند. سیتریکس به کاربران توصیه کرده است برای رفع این مشکلاتCitrix Workspace app for Windowsرا به نسخههای2603.11یا بالاترLTSR CU3 2507.1یا بالاتر وLTSR 2607بهروزرسانی کنند.
اطلاعات بیشتر در لینک زیر
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697034
همچنین در ماهی که گذشت اعلام شد یک آسیبپذیری بحرانی درCitrix NetScaler ADCوNetScaler Gatewayهدف حملات سایبری قرار گرفته است. این آسیبپذیری با شناسهCVE-2026-19490شناخته میشود و امتیاز آن ۹.۳ از ۱۰ در معیارCVSS 4.0است.این نقص امنیتی امکان دور زدن احراز هویت را برای مهاجم فراهم میکند. مهاجم برای سوءاستفاده از این نقص به حساب کاربری معتبر نیاز ندارد و میتواند از راه دور درخواستهای مخرب خود را به سامانه ارسال کند. جزئیات بیشتر در لینک زیر
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939
ویـم
شرکت ویم (Veeam) دو آسیبپذیری را در محصولاتVeeam Backup & ReplicationوVeeam ONEبرطرف کرده است. مهمترین مورد، آسیبپذیریCVE-2026-65641درVeeam ONEاست که با شدت «بحرانی» و امتیازCVSS v4.0برابر با 9.3 ارزیابی شده است. این نقص میتواند به یک مهاجم شبکهای و بدون نیاز به احراز هویت اجازه دهد سرویس را وادار به انجام احراز هویتSMBبا استفاده از حساب سرویس کند.
آسیبپذیریCVE-2026-65641نسخه13.1.0.7034و نسخههای پیشین شاخه13ازVeeam ONEرا تحت تأثیر قرار میدهد. این نقص درVeeam ONE 13.1 Patch 0 (build 13.1.0.7233)و همچنینVeeam ONE 13.0.2 Patch 1 (build 13.0.2.7159)برطرف شده است. بر اساس اعلام ویم، نسخههای قدیمیتر از جمله شاخه 12 تحت تأثیر این آسیبپذیری قرار ندارند.
همچنین آسیبپذیریCVE-2026-58070درVeeam Backup & Replicationشناسایی و برطرف شده است. این نقص با شدت «متوسط» و امتیازCVSS v4.0برابر با 6.8 میتواند باعث شود اعتبارنامههای سیستمعامل مهمان که برای پردازشApplication-Awareاستفاده میشوند، بهصورت متن آشکار در فایلهای لاگ روی ماشین مهمان ثبت شوند. این آسیبپذیریVeeam Backup & Replicationنسخه13.0.2.29و تمامی نسخههای پیشین شاخه13را تحت تأثیر قرار میدهد و در نسخههای13.1(build 13.1.0.411) و13.0.3(build 13.0.3.63) برطرف شده است.
از آنجا که اصلاحیهCVE-2026-58070از ثبت اطلاعات حساس در لاگهای جدید جلوگیری میکند، اما لاگهای قبلی را حذف نمیکند، ویم توصیه کرده است مشتریانی که تحت تأثیر این آسیبپذیری قرار داشتهاند، گذرواژههای مرتبط با اعتبارنامههای مورد استفاده برایApplication-Aware Processingرا تغییر دهند.
توصیهنامههای امنیتی ویم در لینک زیر قابل مطالعه هستند
https://www.veeam.com/knowledge-base.html?type=security
گـوگـل
شرکت گوگل (Google)، در شهریورماه، در 6 نوبت، نسخه جدید برای مرورگرChromeمنتشر کرد. این نسخههای جدید، 653 آسیبپذیری را در این مرورگر برطرف کردهاند. حداقل یکی از این آسیبپذیریها (با شناسهCVE-2026-85046) از مدتی پیش موردبهرهجویی مهاجمان قرار گرفته است. توصیهنامههای گوگل در لینک زیر قابلدسترس است
https://chromereleases.googleblog.com
شرکت موزیلا (Mozilla)، چندین ضعف امنیتی را در مرورگرFirefoxو نرمافزار مدیریت ایمیلThunderbirdبرطرف کرد. اطلاعات بیشتر در لینک زیر
https://www.mozilla.org/en-US/security/advisories/
اسایپـی
شرکت اسایپی (SAP) هم در شهریور، 19 توصیهنامه امنیتی در خصوص محصولات مختلف خود منتشر کرد. اولویت 4 مورد از آنها «بحرانی» و 5 مورد نیز «بالا» اعلام شده است. جزئیات آسیبپذیریهای بررسیشده در توصیهنامههای یاد شده در لینک زیر قابل دریافت است
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2026.html
آسـیبپـذیـریهـای در حـال سـوءاسـتفـاده
در شهریور 1405، مرکزCISAضعفهای امنیتی زیر را به «فهرست آسیبپذیریهای در حال سوءاستفاده» یا همانKnown Exploited Vulnerabilities Catalogاضافه کرد
Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability | CVE-2026-7273 |
Linux Kernel Race Condition Vulnerability | CVE-2025-39964 |
Linux Kernel Out-of-Bounds Write Vulnerability | CVE-2026-53266 |
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability | CVE-2025-39682 |
Google Pixel Improper Authorization Vulnerability | CVE-2026-58704 |
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability | CVE-2026-76460 |
Acronis Backup Incorrect Default Permissions Vulnerability | CVE-2026-87886 |
Cisco Secure Email Gateway SQL Injection Vulnerability | CVE-2026-76461 |
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability | CVE-2026-84869 |
JFrog Artifactory Incorrect Authorization Vulnerability | CVE-2026-42016 |
JFrog Artifactory Improper Authentication Vulnerability | CVE-2026-42018 |
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability | CVE-2026-85706 |
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability | CVE-2026-86060 |
MikroTik RouterOS Missing Authentication for Critical Function Vulnerability | CVE-2026-67277 |
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability | CVE-2026-19490 |
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability | CVE-2025-25249 |
Google Chromium V8 Out of Bounds Write Vulnerability | CVE-2026-87491 |
Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability | CVE-2026-20079 |
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability | CVE-2026-75650 |
Microsoft Windows Link Following Vulnerability | CVE-2026-81963 |
N-able N-central Static Code Injection Vulnerability | CVE-2026-86218 |
Microsoft Windows Heap-Based Buffer Overflow Vulnerability | CVE-2026-85880 |
Google Chromium V8 Type Confusion Vulnerability | CVE-2026-85046 |
BerriAI LiteLLM Improper Authentication Vulnerability | CVE-2026-59822 |
Kludex Starlette HTTP Request/Response Smuggling Vulnerability | CVE-2026-48710 |
Kestra OSS OS Command Injection Vulnerability | CVE-2026-49869 |
JFrog Artifactory Improper Authentication Vulnerability | CVE-2026-82329 |
Sangoma Switchvox SQL Injection Vulnerability | CVE-2026-9586 |
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability | CVE-2026-83548 |
SonicWall SMA1000 Appliances OS Command Injection Vulnerability | CVE-2026-83549 |
PaperCut NG/MF Unsafe Reflection Vulnerability | CVE-2026-82078 |
PaperCut NG/MF Missing Authentication for Critical Function Vulnerability | CVE-2026-81578 |
ownCloud Improper Authentication Vulnerability | CVE-2023-49105 |
Linux Kernel Unspecified Vulnerability | CVE-2026-53362 |
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability | CVE-2026-66384 |
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability | CVE-2021-23758 |
Red Hat Libuser Race Condition Vulnerability | CVE-2015-3246 |
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability | CVE-2015-5287 |
Linux Kernel Out-of-Bounds Write Vulnerability | CVE-2022-0995 |
Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability | CVE-2026-8452 |
Microsoft SQL Server Remote Code Execution Vulnerability | CVE-2019-1068 |
Gitea Code Injection Vulnerability | CVE-2026-60004 |
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability | CVE-2026-21962 |
فهرست کاملKnown Exploited Vulnerabilities Catalogدر لینک زیر قابل دریافت است
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
نوشتهاصلاحیههای امنیتی شهریور 1405اولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.