پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

آسیب‌پذیری بحرانی Fortinet با سوءاستفاده فعال شناسایی شد

فروردین ۱۷, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت Fortinet یک آسیب‌پذیری بحرانی در FortiClient EMS را شناسایی و برای آن به‌روزرسانی اضطراری منتشر کرده است. این نقص هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار می‌گیرد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-35616 یک نقص در کنترل دسترسی است که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، از راه دور کد دلخواه اجرا کنند. این حمله از طریق ارسال درخواست‌های دستکاری‌شده به API پیش از احراز هویت انجام می‌شود و می‌تواند به دور زدن کامل مکانیزم‌های امنیتی منجر شود.

بر اساس اعلام Fortinet، نسخه‌های ۷٫۴٫۵ و ۷٫۴٫۶ تحت تأثیر این نقص قرار دارند، در حالی که نسخه ۷٫۲ آسیب‌پذیر نیست و این مشکل در نسخه ۷٫۴٫۷ برطرف خواهد شد. این شرکت از کاربران خواسته است هرچه سریع‌تر hotfixهای ارائه‌شده را نصب کنند.

گزارش‌ها نشان می‌دهد هزاران نمونه از این سرویس در اینترنت در دسترس هستند که آن‌ها را به هدفی مناسب برای مهاجمان تبدیل می‌کند. این آسیب‌پذیری ابتدا به‌عنوان یک zero-day در حملات واقعی مشاهده شده است.

پیشینه

این رخداد تنها چند روز پس از افشای یک آسیب‌پذیری بحرانی دیگر در محصولات Fortinet منتشر شده است. تکرار چنین مواردی نشان‌دهنده افزایش تمرکز مهاجمان بر زیرساخت‌های امنیتی و شبکه‌ای است که در صورت ضعف، می‌توانند به نقطه ورود گسترده تبدیل شوند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.