پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

آسیب‌پذیری بحرانی WatchGuard Fireware OS با بهره‌برداری فعال

دی ۵, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– آسیب‌پذیری بحرانی در سیستم‌عامل Fireware OS متعلق به شرکت WatchGuard، که به‌صورت فعال مورد سوءاستفاده مهاجمان قرار گرفته، نگرانی‌های جدی امنیتی را به‌دنبال داشته است. این نقص با شناسه CVE-2025-14733 و نمره CVSS معادل ۹٫۳، در فرآیند iked مربوط به VPN با پروتکل IKEv2 شناسایی شده و به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت، کد دلخواه را از راه دور روی دستگاه آسیب‌پذیر اجرا کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری در پیکربندی‌های Mobile User VPN و Branch Office VPN با درگاه پویا مؤثر است. حتی در مواردی که این تنظیمات حذف شده‌اند، دستگاه‌هایی با درگاه ثابت نیز ممکن است همچنان در معرض خطر باشند. نسخه‌های اصلاح‌شده برای Fireware OS منتشر شده و کاربران باید به‌سرعت به این نسخه‌ها ارتقاء دهند.

گزارش‌ها حاکی از آن است که مهاجمان از آدرس‌های IP خاصی در حملات خود استفاده کرده‌اند و نشانه‌هایی مانند خطاهای غیرمعمول در لاگ یا کرش فرآیند iked می‌تواند بیانگر آلودگی باشد. بیش از ۱۱۷ هزار دستگاه آسیب‌پذیر در سطح اینترنت شناسایی شده‌اند، که سهم بالایی از آن‌ها متعلق به آمریکا، آلمان، ایتالیا، بریتانیا و کاناداست.

مرکز امنیت سایبری آمریکا (CISA) نیز این آسیب‌پذیری را به فهرست تهدیدهای فعال افزوده و به نهادهای فدرال تا ۲۶ دسامبر ۲۰۲۵ برای اعمال وصله‌های امنیتی مهلت داده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.