پرش به محتوا
آخرین اخبار
Salesforce مدیریت عامل‌های هوش مصنوعی را ساده‌تر می‌کند افزونه Data تحلیل اطلاعات را در ChatGPT ساده‌تر می‌کند ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد Salesforce مدیریت عامل‌های هوش مصنوعی را ساده‌تر می‌کند افزونه Data تحلیل اطلاعات را در ChatGPT ساده‌تر می‌کند ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد
اخبار

حملات سایبری جدید علیه Ivanti Sentry؛ اجرای کد با دسترسی روت

خرداد ۲۱, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مهاجمان در حال بهره‌برداری از یک آسیب‌پذیری بحرانی با امتیاز ۱۰ از ۱۰ در Ivanti Sentry هستند؛ نقصی که امکان اجرای کد از راه دور با سطح دسترسی root را روی درگاه‌های امنیتی موبایل فراهم می‌کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-10520 ردیابی می‌شود و ناشی از یک ضعف تزریق فرمان در سیستم‌عامل است. شرکت Ivanti برای رفع این نقص نسخه‌های R10.5.2، R10.6.2 و R10.7.1 را منتشر کرده است.

با وجود اینکه Ivanti در زمان انتشار وصله اعلام کرده بود شواهدی از سوءاستفاده در دنیای واقعی مشاهده نشده، سازمان Shadowserver تنها یک روز بعد از حملات فعال علیه این آسیب‌پذیری خبر داد. این نهاد اعلام کرد تعدادی از سامانه‌های آسیب‌پذیر شناسایی‌شده دارای بک‌دور بوده‌اند و احتمال می‌رود سایر نمونه‌های اینترنتی نیز مورد نفوذ قرار گرفته باشند.

Ivanti Sentry که پیش‌تر با نام MobileIron Sentry شناخته می‌شد، برای ایمن‌سازی ارتباط میان دستگاه‌های موبایل و سامانه‌های سازمانی مورد استفاده قرار می‌گیرد و به همین دلیل یکی از اهداف ارزشمند مهاجمان سایبری محسوب می‌شود.

کارشناسان امنیتی به سازمان‌ها توصیه کرده‌اند فوراً وصله‌های امنیتی را نصب کرده، سامانه‌های متصل به اینترنت را از نظر وجود بک‌دور و تغییرات مشکوک بررسی کنند و در صورت تأخیر در به‌روزرسانی، احتمال نفوذ به سامانه را در نظر بگیرند.

محصولات Ivanti طی سال‌های اخیر بارها هدف حملات سایبری و بهره‌برداری از آسیب‌پذیری‌های روز-صفر قرار گرفته‌اند. بر اساس آمار CISA، ده‌ها آسیب‌پذیری Ivanti در حملات واقعی مورد سوءاستفاده قرار گرفته و بخشی از آن‌ها در عملیات باج‌افزاری نیز استفاده شده‌اند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.