هشدار CISA در مورد نقص های Sharepoint، WSO2، Adobe Commerce که در حملات مورد سوء استفاده قرار می گیرند
آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدار می دهد که هکرها از یک آسیب پذیری بای پس احراز هویت حیاتی (CVE-2026-5430) سوء استفاده می کنند که بر چندین محصول از ارائه دهنده نرم افزار سازمانی WSO2 تأثیر می گذارد. [...]
آژانس امنیت سایبری و امنیت زیرساخت (CISA) هشدار می دهد که هکرها از یک آسیب پذیری بای پس احراز هویت حیاتی (CVE-2026-5430) سوء استفاده می کنند که بر چندین محصول از ارائه دهنده نرم افزار سازمانی WSO2 تأثیر می گذارد.
این آژانس همچنین CVE-2026-71362، یکی دیگر از نقصهای با شدت بحرانی را که بر تجارت Adobe تأثیر میگذارد، به فهرست مسائل امنیتی که در حملات مورد استفاده قرار میگیرد، اضافه کرد.
هکرها همچنین از دو آسیبپذیری دیگر بهرهبرداری میکنند: یک نقص تزریق کد با شدت بالا در شیرپوینت مایکروسافت که بهعنوان CVE-2026-65660 ردیابی میشود، و یک دور زدن SSH حالت-ماشین/ گردش کار پیشاصالتسنجی با شدت متوسط در Mikrotik RouterOS با شناسایی CVE-26-6720.
برای دو موضوع مهم اضافه شده به فهرست آسیبپذیریهای شناخته شده (KEV)، آژانسهای فدرال که از محصولات آسیبدیده استفاده میکنند تا یکشنبه، 27 سپتامبر فرصت دارند بهروزرسانیها یا کاهشهای توصیهشده را اعمال کنند یا استفاده از آنها را متوقف کنند.
نقص CVE-2026-5430 حداکثر امتیاز شدت را دریافت کرد و بر روی WSO2 API Manager نسخه های 4.1.0 تا 4.6.0، API Control Plane، Traffic Manager و Universal Gateway نسخه های 4.5.0 و 4.6.0 تأثیر می گذارد.
در توصیه اولیه در 3 می، فروشنده میگوید که مهاجمی که با موفقیت از این آسیبپذیری سوء استفاده میکند، میتواند حسابهای اداری را به خطر بیاندازد و کنترل کامل را در دست بگیرد.
مشکل از مکانیزم احراز هویت JWT ناشی میشود که توکنهای امضا شده با الگوریتم پشتیبانینشده را میپذیرد.
CISA هیچ جزئیاتی در مورد این حملات به اشتراک نگذاشته است، اما شرکت امنیتی WatchTowr در 15 سپتامبر اعلام کرد که هانی پات های آن تلاش های استثماری را ضبط کرده اند.
محققان گفتند که تعداد محدودی تلاش از یک آدرس IP را در 13 سپتامبر با استفاده از توکن های جعلی JWT علیه محصول WSO2 مشاهده کردند. با این حال، مهاجم محصول اشتباهی را برای CVE-2026-5430 هدف قرار داده است.
watchTowr حمله به محصول صحیح را بازتولید کرد، جایی که یک توکن جعلی میتوانست نقاط پایانی API و اعتبار برنامهها را افشا کند.
یوردان گانچف، متخصص اطلاعات تهدید در watchTowr، به BleepingComputer گفت که WSO2 یک هدف خاص نیست.
گانچف توضیح داد: "تکنولوژی آن توسط نزدیک به 1000 مشتری در بانکداری، دولتی، مخابرات و تدارکات استفاده می شود."
سازمانها در این بخشها نمیتوانند منتظر تأیید رسمی بهرهبرداری باشند.»
دومین باگ با شدت بحرانی اضافه شده به KEV CVE-2026-71362 است، یک آسیبپذیری مجوز نادرست در پلتفرمهای تجارت الکترونیکی Adobe Commerce و Magento.
شرکت امنیت تجارت الکترونیک Sansec مشاهده کرد که CVE-2026-71362 در طبیعت مورد سوء استفاده قرار میگیرد و گفت که عوامل تهدید برای استفاده از آن به "هیچ حساب موجود، امتیاز مدیر یا تعامل کاربر" نیاز ندارند.
آخرین مهلت آژانسهای فدرال برای کاهش هر دو آسیبپذیری 27 سپتامبر است، اما CISA همه سازمانها را تشویق میکند تا اقدامات لازم را انجام دهند و رسیدگی به مسائل امنیتی فهرست شده در KEV را در اولویت قرار دهند.
برای نقصهای Microsoft SharePoint و Mikrotik RouterOS، CISA به آژانسها تا دوشنبه، 28 سپتامبر فرصت میدهد تا آنها را برطرف کنند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
CISA در مورد بهره برداری فعال از سه نقص هسته لینوکس هشدار می دهد
CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است
Critical Progress نقص LoadMaster اکنون به طور فعال در حملات مورد سوء استفاده قرار می گیرد
سیسکو درباره نقص اعتبار ثابت FMC که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد
هکرها اکنون از نقص مهم Roundcube در حملات تزریق کد سوء استفاده می کنند
متن اصلی (انگلیسی)
CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks
The Cybersecurity and Infrastructure Security Agency (CISA) warns that hackers are exploiting a critical authentication bypass vulnerability (CVE-2026-5430) affecting multiple products from enterprise software provider WSO2. [...]