کشف آسیبپذیری روز صفر خطرناک در ویندوز؛ همین حالا سیستم خود را آپدیت کنید
مایکروسافت بهتازگی پچ امنیتی اضطراری برای یک آسیبپذیری روز صفر منتشر کرده است که هکرها از آن برای حملات خود بهره گرفتهاند.منبع: https://rasanika.com

مایکروسافت بهتازگی آپدیتی شامل اصلاح ۴۰۰ نقص امنیتی و یک پچ اضطراری برای آسیبپذیری روز صفر منتشر کرده است که هکرها برای حملات سایبری از آن بهره گرفتهاند. گروه هکری معروف کره شمالی، Lazarus، از این آسیبپذیری برای نصب نسخه جدید روتکیت FudModule (بدافزاری که در سطح هسته ویندوز فعالیت میکند) استفاده کرده است.
این آسیبپذیری با شناسه CVE-2026-68820 در درایور AFD ویندوز، که بخشی از شبکه WinSock است، قرار دارد. مایکروسافت میگوید مهاجمی که از قبل به سیستم دسترسی داشته باشد، میتواند با سوءاستفاده از این نقص سطح دسترسی خود را افزایش دهد و به بالاترین سطح دسترسی در ویندوز، یعنی SYSTEM، دست پیدا کند.
دامنه سیستمهای تحت تأثیر این آسیبپذیری نیز بسیار گسترده است و نسخههای ویندوز ۱۰، ویندوز ۱۱ و چندین نسخه از ویندوز سرور را شامل میشود.
آسیبپذیری روز صفر در ویندوز
آسیبپذیری CVE-2026-68820 توسط پژوهشگران مؤسسه Check Point Research کشف و گزارش شد. آنها متوجه شدند که مهاجمان با این سوراخ امنیتی، بدافزار روتکیت FudModule را روی سیستمهای هدف مستقر میکنند.

به دنبال تأیید حملات فعال، آژانس امنیتی CISA در تاریخ ۱۱ آگوست این آسیبپذیری را به فهرست آسیبپذیریهایی که مورد سوءاستفاده قرار گرفتهاند، اضافه کرد و از تمامی سازمانها و کاربران خواست تا نصب این پچ امنیتی را در اولویت اول خود قرار دهند.
با اینکه درجه اهمیت رسمی این آسیبپذیری توسط مایکروسافت در رده «مهم» و نه «بحرانی» دستهبندی شده است، اما کارشناسان امنیتی تأکید دارند به دلیل وجود اکسپلویتهای فعال، نصب سریع آن باید در اولویت قرار گیرد.
کارشناسان درباره حجم بالای بهروزرسانیهای امنیتی نیز میگویند چالش اصلی این است که تمام آسیبپذیریهای شناسه CVE ارزش و خطری یکسان ندارند و شرکتها باید پچها را اولویتبندی کنند. البته با توجه به قرارگیری CVE-2026-68820 در فهرست CISA و استفاده توسط گروه Lazarus، بهروزرسانی تمامی سیستمهای ویندوزی در اسرع وقت الزامی است.
