پرش به محتوای اصلی

هشدار CISA در مورد نقص های Sharepoint، WSO2، Adobe Commerce که در حملات مورد سوء استفاده قرار می گیرند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۳, جمعه، ساعت ۲۰:۵۴حدود 3 دقیقه مطالعه

آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدار می دهد که هکرها از یک آسیب پذیری بای پس احراز هویت حیاتی (CVE-2026-5430) سوء استفاده می کنند که بر چندین محصول از ارائه دهنده نرم افزار سازمانی WSO2 تأثیر می گذارد. [...]

آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدار می دهد که هکرها از یک آسیب پذیری بای پس احراز هویت حیاتی (CVE-2026-5430) سوء استفاده می کنند که بر چندین محصول از ارائه دهنده نرم افزار سازمانی WSO2 تأثیر می گذارد.

این آژانس همچنین CVE-2026-71362، یکی دیگر از نقص‌های با شدت بحرانی را که بر تجارت Adobe تأثیر می‌گذارد، به فهرست مسائل امنیتی که در حملات مورد استفاده قرار می‌گیرد، اضافه کرد.

هکرها همچنین از دو آسیب‌پذیری دیگر بهره‌برداری می‌کنند: یک نقص تزریق کد با شدت بالا در شیرپوینت مایکروسافت که به‌عنوان CVE-2026-65660 ردیابی می‌شود، و یک دور زدن SSH حالت-ماشین/ گردش کار پیش‌اصالت‌سنجی با شدت متوسط ​​در Mikrotik RouterOS با شناسایی CVE-26-6720.

برای دو موضوع مهم اضافه شده به فهرست آسیب‌پذیری‌های شناخته شده (KEV)، آژانس‌های فدرال که از محصولات آسیب‌دیده استفاده می‌کنند تا یکشنبه، 27 سپتامبر فرصت دارند به‌روزرسانی‌ها یا کاهش‌های توصیه‌شده را اعمال کنند یا استفاده از آنها را متوقف کنند.

نقص CVE-2026-5430 حداکثر امتیاز شدت را دریافت کرد و بر روی WSO2 API Manager نسخه های 4.1.0 تا 4.6.0، API Control Plane، Traffic Manager و Universal Gateway نسخه های 4.5.0 و 4.6.0 تأثیر می گذارد.

در توصیه اولیه در 3 می، فروشنده می‌گوید که مهاجمی که با موفقیت از این آسیب‌پذیری سوء استفاده می‌کند، می‌تواند حساب‌های اداری را به خطر بیاندازد و کنترل کامل را در دست بگیرد.

مشکل از مکانیزم احراز هویت JWT ناشی می‌شود که توکن‌های امضا شده با الگوریتم پشتیبانی‌نشده را می‌پذیرد.

CISA هیچ جزئیاتی در مورد این حملات به اشتراک نگذاشته است، اما شرکت امنیتی WatchTowr در 15 سپتامبر اعلام کرد که هانی پات های آن تلاش های استثماری را ضبط کرده اند.

محققان گفتند که تعداد محدودی تلاش از یک آدرس IP را در 13 سپتامبر با استفاده از توکن های جعلی JWT علیه محصول WSO2 مشاهده کردند. با این حال، مهاجم محصول اشتباهی را برای CVE-2026-5430 هدف قرار داده است.

watchTowr حمله به محصول صحیح را بازتولید کرد، جایی که یک توکن جعلی می‌توانست نقاط پایانی API و اعتبار برنامه‌ها را افشا کند.

یوردان گانچف، متخصص اطلاعات تهدید در watchTowr، به BleepingComputer گفت که WSO2 یک هدف خاص نیست.

گانچف توضیح داد: "تکنولوژی آن توسط نزدیک به 1000 مشتری در بانکداری، دولتی، مخابرات و تدارکات استفاده می شود."

سازمان‌ها در این بخش‌ها نمی‌توانند منتظر تأیید رسمی بهره‌برداری باشند.»

دومین باگ با شدت بحرانی اضافه شده به KEV CVE-2026-71362 است، یک آسیب‌پذیری مجوز نادرست در پلتفرم‌های تجارت الکترونیکی Adobe Commerce و Magento.

شرکت امنیت تجارت الکترونیک Sansec مشاهده کرد که CVE-2026-71362 در طبیعت مورد سوء استفاده قرار می‌گیرد و گفت که عوامل تهدید برای استفاده از آن به "هیچ حساب موجود، امتیاز مدیر یا تعامل کاربر" نیاز ندارند.

آخرین مهلت آژانس‌های فدرال برای کاهش هر دو آسیب‌پذیری 27 سپتامبر است، اما CISA همه سازمان‌ها را تشویق می‌کند تا اقدامات لازم را انجام دهند و رسیدگی به مسائل امنیتی فهرست شده در KEV را در اولویت قرار دهند.

برای نقص‌های Microsoft SharePoint و Mikrotik RouterOS، CISA به آژانس‌ها تا دوشنبه، 28 سپتامبر فرصت می‌دهد تا آنها را برطرف کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

CISA در مورد بهره برداری فعال از سه نقص هسته لینوکس هشدار می دهد

CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است

Critical Progress نقص LoadMaster اکنون به طور فعال در حملات مورد سوء استفاده قرار می گیرد

سیسکو درباره نقص اعتبار ثابت FMC که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد

هکرها اکنون از نقص مهم Roundcube در حملات تزریق کد سوء استفاده می کنند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks

The Cybersecurity and Infrastructure Security Agency (CISA) warns that hackers are exploiting a critical authentication bypass vulnerability (CVE-2026-5430) affecting multiple products from enterprise software provider WSO2. [...]

همه‌ی اخبار فناوری