پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

آسیب‌پذیری بحرانی Fortinet با سوءاستفاده فعال شناسایی شد

فروردین ۱۷, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت Fortinet یک آسیب‌پذیری بحرانی در FortiClient EMS را شناسایی و برای آن به‌روزرسانی اضطراری منتشر کرده است. این نقص هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار می‌گیرد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-35616 یک نقص در کنترل دسترسی است که به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، از راه دور کد دلخواه اجرا کنند. این حمله از طریق ارسال درخواست‌های دستکاری‌شده به API پیش از احراز هویت انجام می‌شود و می‌تواند به دور زدن کامل مکانیزم‌های امنیتی منجر شود.

بر اساس اعلام Fortinet، نسخه‌های ۷٫۴٫۵ و ۷٫۴٫۶ تحت تأثیر این نقص قرار دارند، در حالی که نسخه ۷٫۲ آسیب‌پذیر نیست و این مشکل در نسخه ۷٫۴٫۷ برطرف خواهد شد. این شرکت از کاربران خواسته است هرچه سریع‌تر hotfixهای ارائه‌شده را نصب کنند.

گزارش‌ها نشان می‌دهد هزاران نمونه از این سرویس در اینترنت در دسترس هستند که آن‌ها را به هدفی مناسب برای مهاجمان تبدیل می‌کند. این آسیب‌پذیری ابتدا به‌عنوان یک zero-day در حملات واقعی مشاهده شده است.

پیشینه

این رخداد تنها چند روز پس از افشای یک آسیب‌پذیری بحرانی دیگر در محصولات Fortinet منتشر شده است. تکرار چنین مواردی نشان‌دهنده افزایش تمرکز مهاجمان بر زیرساخت‌های امنیتی و شبکه‌ای است که در صورت ضعف، می‌توانند به نقطه ورود گسترده تبدیل شوند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.