پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

نقص روزصفر در Oracle امکان اجرای کد از راه دور را فراهم می‌کند

آذر ۲, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – آژانس امنیت سایبری و زیرساخت آمریکا (CISA) درباره یک آسیب‌پذیری اجرای کد از راه دور (RCE) در سامانه Oracle Identity Manager هشدار داده که به‌طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته است.

به گزارش کمیته رکن چهارم، این نقص با شناسه CVE-2025-61757 نوعی آسیب‌پذیری اجرای کد پیش از احراز هویت (Pre-Auth RCE) است که در رابط‌های REST مربوط به Oracle Identity Manager شناسایی شده و به مهاجمان اجازه می‌دهد بدون نیاز به ورود، دستورات دلخواه خود را از راه دور روی سرور اجرا کنند.

شرکت Searchlight Cyber که این آسیب‌پذیری را کشف کرده، اعلام کرده است نقص یادشده از طریق دور زدن مکانیزم احراز هویت در APIها قابل بهره‌برداری است. این شرکت هم‌زمان با انتشار وصله امنیتی در بسته به‌روزرسانی اکتبر ۲۰۲۵ اوراکل (۲۱ اکتبر) گزارش فنی کاملی درباره نحوه سوءاستفاده از این ضعف منتشر کرده است.

CISA این آسیب‌پذیری را به فهرست رسمی معایب مورد سوءاستفاده فعال (KEV) افزوده و به سازمان‌های فدرال دستور داده تا بر اساس بخش‌نامه عملیاتی BOD 22-01، تا ۱۲ دسامبر نسبت به رفع آن اقدام کنند. این آژانس هشدار داده است که چنین آسیب‌پذیری‌هایی از متداول‌ترین بردارهای حمله برای نفوذ به زیرساخت‌های حساس فدرال محسوب می‌شوند.

در همین حال، یوهانس اولریش، رئیس بخش پژوهش مؤسسه فناوری SANS، اعلام کرده که شواهد نشان می‌دهد بهره‌برداری از این نقص ممکن است از ۳۰ اوت آغاز شده و پیش از انتشار وصله امنیتی انجام شده باشد. او در گزارش خود در ISC Handler نوشت که میان ۳۰ اوت تا ۹ سپتامبر، درخواست‌های HTTP POST مشکوک با الگوی مشخصی که با روش بهره‌برداری اعلام‌شده از سوی Searchlight Cyber تطابق دارد، از سه آدرس IP ارسال شده‌اند. تمام این درخواست‌ها از user-agent یکسان Chrome 60 در Windows 10 استفاده کرده‌اند که احتمال فعالیت یک مهاجم واحد را تقویت می‌کند.

در حالی که اوراکل تاکنون درباره وقوع حملات واقعی اظهار نظر نکرده، CISA تأکید کرده است که این آسیب‌پذیری تهدیدی جدی برای سامانه‌های هویت و دسترسی در زیرساخت‌های فدرال به‌شمار می‌رود و باید فوراً وصله‌های امنیتی مربوط به آن نصب شوند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.