پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

سوءاستفاده فعال از آسیب‌پذیری خطرناک Drupal آغاز شد

خرداد ۲, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک آسیب‌پذیری تازه‌وصله‌شده در Drupal Core را به فهرست آسیب‌پذیری‌های مورد سوءاستفاده فعال اضافه کرد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-9082 ردیابی می‌شود و یک نقص SQL Injection در Drupal Core است که تمامی نسخه‌های پشتیبانی‌شده این سامانه مدیریت محتوا را تحت تأثیر قرار می‌دهد. این نقص امتیاز ۶.۵ را در سیستم CVSS دریافت کرده و می‌تواند از طریق درخواست‌های ویژه، به ارتقای سطح دسترسی و اجرای کد از راه دور منجر شود.

CISA اعلام کرده شواهدی از سوءاستفاده فعال از این آسیب‌پذیری در حملات واقعی مشاهده شده است. این موضوع تنها دو روز پس از انتشار وصله‌های امنیتی Drupal رخ داده است.

شرکت Imperva اعلام کرده بیش از ۱۵ هزار تلاش برای حمله مرتبط با این نقص را شناسایی کرده که نزدیک به ۶ هزار وب‌سایت در ۶۵ کشور را هدف قرار داده‌اند. به گفته این شرکت، بخش زیادی از این حملات علیه وب‌سایت‌های فعال در حوزه بازی و خدمات مالی انجام شده است.

بررسی‌ها نشان می‌دهد مهاجمان در حال شناسایی وب‌سایت‌های Drupal آسیب‌پذیری هستند که از PostgreSQL استفاده می‌کنند. کارشناسان هشدار داده‌اند اگر سوءاستفاده از این نقص موفقیت‌آمیز باشد، مهاجمان می‌توانند از مرحله شناسایی به استخراج داده‌ها یا دسترسی گسترده‌تر به سامانه‌ها برسند.

نسخه‌های اصلاح‌شده برای Drupal 11 و Drupal 10 منتشر شده‌اند و نسخه‌های قدیمی‌تر مانند Drupal 9.5 و Drupal 8.9 نیازمند وصله‌گذاری دستی هستند.

پیش‌زمینه

Drupal یکی از پرکاربردترین سامانه‌های مدیریت محتوا در جهان است و توسط سازمان‌های دولتی، شرکت‌ها و وب‌سایت‌های بزرگ استفاده می‌شود. آسیب‌پذیری‌های SQL Injection در این پلتفرم در گذشته نیز بارها مورد سوءاستفاده گسترده مهاجمان قرار گرفته‌اند.

جمع‌بندی

افزوده شدن CVE-2026-9082 به فهرست KEV نشان می‌دهد این نقص اکنون به تهدیدی عملیاتی تبدیل شده است. کارشناسان امنیتی به مدیران وب‌سایت‌ها توصیه کرده‌اند هرچه سریع‌تر وصله‌های امنیتی Drupal را نصب کرده و سامانه‌های خود را برای شناسایی فعالیت‌های مشکوک بررسی کنند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.