CISA در مورد بهره برداری فعال از سه نقص هسته لینوکس هشدار می دهد
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) هشدار می دهد که هکرها از سه آسیب پذیری هسته لینوکس سوء استفاده می کنند که یکی از آنها بحرانی است. [...]
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) هشدار می دهد که هکرها از سه آسیب پذیری هسته لینوکس سوء استفاده می کنند که یکی از آنها بحرانی است.
این سه مشکل امنیتی هفته گذشته به طور جداگانه اضافه شدند و دارای درجه بندی شدت از متوسط تا بحرانی هستند. یکی از آنها با نام CVE-2025-39964 به مدت 14 سال در هسته لینوکس وجود داشت.
CISA هر سه نقص را با بالاترین اولویت برای آژانس های فدرال مشخص کرد و به آنها دستور داد تا به روز رسانی های امنیتی موجود و اقدامات کاهشی را تا پایان امروز اعمال کنند.
CISA میگوید [1، 2] این آسیبپذیریها در حملات مورد سوء استفاده قرار گرفتهاند، اما هیچ جزئیاتی در مورد حوادث یا ماهیت عوامل تهدید فاش نکرده است.
شرکت امنیتی STAR Labs CVE-2025-39964 را پیدا کرد و گفت که محققان این مشکل را بدون کمک یک سیستم هوش مصنوعی کشف کردند. آنها آسیب پذیری را با دستیابی به افزایش امتیاز و فرار از کانتینر در هسته CTF گوگل نشان دادند.
برای CVE-2025-39682، اکسپلویت های عمومی در دسترس هستند، همانطور که Red Hat در بولتن امنیتی خود نیز تأیید کرده است. Red Hat همچنین یک سوء استفاده شناخته شده برای CVE-2026-53266 را تأیید کرد.
محقق Kimmo Suominen تجزیه و تحلیل فنی و ردیاب وضعیت وصله برای CVE-2026-53266 را در GitHub منتشر کرده است که یک مسیر بالقوه افزایش امتیاز شامل تغییراتی در حافظه پشتیبانی شده از فایل را مشخص می کند.
با این حال، محقق اشاره می کند که زنجیره بهره برداری پیشنهادی با قیاس با Dirty Pipe استنباط می شود و با کد بهره برداری عمومی نشان داده نشده است.
CISA هر سه نقص را به عنوان نیاز به "تریاژ پزشکی قانونی" مشخص کرده است. این بدان معنی است که برای هر دارایی آسیب دیده، آژانس های فدرال باید آن را برای نشانه هایی که نشان می دهد قبلا بهره برداری انجام شده است، بررسی کنند.
در حال حاضر، هیچ یک از این سه نقص به عنوان مورد سوء استفاده توسط گروه های باج افزار علامت گذاری نشده است.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است
Critical Progress نقص LoadMaster اکنون به طور فعال در حملات مورد سوء استفاده قرار می گیرد
سیسکو درباره نقص اعتبار ثابت FMC که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد
Check Point هشدار می دهد که SmartConsole روز صفر در حملات مورد سوء استفاده قرار می گیرد
CISA دستور اقدام فوری را در مورد نقص RCE لانگ فلو که به طور فعال مورد بهره برداری قرار گرفته است، می دهد
متن اصلی (انگلیسی)
CISA alerts of active exploitation of three Linux kernel flaws
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning that hackers are exploiting three Linux kernel vulnerabilities, one of them rated critical. [...]