کشف آسیب‌پذیری روز صفر خطرناک در ویندوز؛ همین حالا سیستم خود را آپدیت کنید

مایکروسافت به‌تازگی پچ امنیتی اضطراری برای یک آسیب‌پذیری روز صفر منتشر کرده است که هکرها از آن برای حملات خود بهره گرفته‌اند.

مایکروسافت به‌تازگی آپدیتی شامل اصلاح ۴۰۰ نقص امنیتی و یک پچ اضطراری برای آسیب‌پذیری روز صفر منتشر کرده است که هکرها برای حملات سایبری از آن بهره گرفته‌اند. گروه هکری معروف کره شمالی، Lazarus، از این آسیب‌پذیری برای نصب نسخه جدید روت‌کیت FudModule (بدافزاری که در سطح هسته ویندوز فعالیت می‌کند) استفاده کرده است.

این آسیب‌پذیری با شناسه CVE-2026-68820 در درایور AFD ویندوز، که بخشی از شبکه WinSock است، قرار دارد. مایکروسافت می‌گوید مهاجمی که از قبل به سیستم دسترسی داشته باشد، می‌تواند با سوءاستفاده از این نقص سطح دسترسی خود را افزایش دهد و به بالاترین سطح دسترسی در ویندوز، یعنی SYSTEM، دست پیدا کند.

دامنه سیستم‌های تحت تأثیر این آسیب‌پذیری نیز بسیار گسترده است و نسخه‌های ویندوز ۱۰، ویندوز ۱۱ و چندین نسخه از ویندوز سرور را شامل می‌شود.

آسیب‌پذیری روز صفر در ویندوز

آسیب‌پذیری CVE-2026-68820 توسط ‌پژوهشگران مؤسسه Check Point Research کشف و گزارش شد. آن‌ها متوجه شدند که مهاجمان با این سوراخ امنیتی، بدافزار روت‌کیت FudModule را روی سیستم‌های هدف مستقر می‌کنند.

به دنبال تأیید حملات فعال، آژانس امنیتی CISA در تاریخ ۱۱ آگوست این آسیب‌پذیری را به فهرست آسیب‌پذیری‌هایی که مورد سوءاستفاده قرار گرفته‌اند، اضافه کرد و از تمامی سازمان‌ها و کاربران خواست تا نصب این پچ امنیتی را در اولویت اول خود قرار دهند.

با اینکه درجه اهمیت رسمی این آسیب‌پذیری توسط مایکروسافت در رده «مهم» و نه «بحرانی» دسته‌بندی شده است، اما کارشناسان امنیتی تأکید دارند به دلیل وجود اکسپلویت‌های فعال، نصب سریع آن باید در اولویت قرار گیرد.

کارشناسان درباره حجم بالای به‌روزرسانی‌های امنیتی نیز می‌گویند چالش اصلی این است که تمام آسیب‌پذیری‌های شناسه CVE ارزش و خطری یکسان ندارند و شرکت‌ها باید پچ‌ها را اولویت‌بندی کنند. البته با توجه به قرارگیری CVE-2026-68820 در فهرست CISA و استفاده توسط گروه Lazarus، به‌روزرسانی تمامی سیستم‌های ویندوزی در اسرع وقت الزامی است.

منتشر شده توسط رسانیوز در پلتفرم رسانیکا