کمیته رکن چهارم – پژوهشگران امنیتی از سوءاستفاده مهاجمان از یک آسیبپذیری بحرانی در پلتفرم Marimo خبر دادهاند که امکان نفوذ به سرور و سرقت اطلاعات حساس AWS را فراهم میکند.
به گزارش کمیته رکن چهارم، تیم امنیتی Sysdig اعلام کرده مهاجمان از آسیبپذیری CVE-2026-39987 برای اجرای کد بدون نیاز به ورود به حساب کاربری استفاده کردهاند. این نقص نسخههای Marimo تا ۰.۲۰.۴ را تحت تأثیر قرار میدهد.
در حمله بررسیشده، مهاجم پس از ورود به سرور Marimo، اعتبارنامههای AWS را پیدا کرد و از طریق AWS Secrets Manager به یک کلید خصوصی SSH دست یافت. این کلید برای ورود به یک سرور دیگر استفاده شد و کل فرایند تنها هشت ثانیه طول کشید.
این آسیبپذیری در نسخه ۰.۲۳.۰ برطرف شده است. به سازمانها توصیه شده Marimo را فوراً به این نسخه یا نسخههای جدیدتر ارتقا دهند و دسترسی سرورهای خود از اینترنت را محدود کنند.
همچنین بررسی مجوزهای AWS و تعویض کلیدها، توکنها و اطلاعات محرمانهای که ممکن است در معرض دسترسی قرار گرفته باشند، توصیه شده است.
منبع: Cyber Security News



