پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند

تیر ۲۸, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی حملاتی خبر داده‌اند که در آن مهاجمان با سوءاستفاده از دو آسیب‌پذیری روز صفر در تجهیزات SonicWall SMA 1000، کنترل کامل دستگاه‌های هدف را به دست آورده‌اند.

به گزارش کمیته رکن چهارم، این حملات توسط شرکت Volexity شناسایی شده و بررسی‌ها نشان می‌دهد مهاجمان از اول تیر ۱۴۰۵، پیش از انتشار وصله‌های امنیتی، از این آسیب‌پذیری‌ها سوءاستفاده کرده‌اند. دو نقص امنیتی با شناسه‌های CVE-2026-15409 و CVE-2026-15410 به مهاجمان اجازه می‌دهند پس از نفوذ، فرمان‌های دلخواه اجرا کرده و کنترل کامل دستگاه را در اختیار بگیرند.

پژوهشگران اعلام کرده‌اند مهاجمان پس از نفوذ، درهای پشتی روی دستگاه نصب کرده، اطلاعات کاربران و ترافیک شبکه را جمع‌آوری کرده و امکان دسترسی دائمی به سیستم را برای خود فراهم می‌کردند. همچنین شواهدی از تلاش برای سرقت اطلاعات احراز هویت و شنود داده‌های شبکه مشاهده شده است.

شرکت SonicWall برای رفع این آسیب‌پذیری‌ها به‌روزرسانی امنیتی منتشر کرده و از سازمان‌هایی که از تجهیزات SMA 1000 استفاده می‌کنند خواسته است هرچه سریع‌تر وصله‌های امنیتی را نصب کنند. پژوهشگران هشدار داده‌اند که تأخیر در به‌روزرسانی می‌تواند خطر نفوذ و سرقت اطلاعات را افزایش دهد.

منبع: The Hacker News