پنجشنبه ۱۹ شهريور ۱۴۰۵ , 10 Sep 2026
جالب است ۰
هشدار CISA درباره آسیب‌پذیری Windows Task Host

خطر حمله باج‌افزار ی به Windows 11 و Server 2025

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) تایید کرد که آسیب‌پذیری Windows Task Host اکنون توسط گروه‌های باج‌افزاری مورد سوءاستفاده قرار می‌گیرد.
منبع : bleepingcomputer
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) تایید کرد که آسیب‌پذیری Windows Task Host اکنون توسط گروه‌های باج‌افزاری مورد سوءاستفاده قرار می‌گیرد.
 
به گزارش افتانا، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) تأیید کرده است که گروه‌های باج‌افزاری از یک آسیب‌پذیری با شدت بالا در مؤلفه Windows Task Host سوءاستفاده می‌کنند که پیش‌تر در ماه آوریل به‌عنوان یک نقص امنیتی تحت بهره‌برداری فعال شناسایی شده بود.
 
Task Host یکی از مؤلفه‌های اصلی سیستم‌عامل ویندوز است که امکان اجرای فرایندهای مبتنی بر DLL در پس‌زمینه را فراهم می‌کند و با اطمینان از بسته‌شدن صحیح آن‌ها هنگام خاموش شدن سیستم، از بروز خرابی داده‌ها جلوگیری می‌کند. این آسیب‌پذیری با شناسه CVE-2025-60710 یک نقص امنیتی از نوع افزایش سطح دسترسی در ویندوز است که مایکروسافت آن را در نوامبر ۲۰۲۵ برطرف کرد. منشأ این مشکل به یک ضعف امنیتی در نحوه دنبال‌کردن لینک‌ها مربوط می‌شود و دستگاه‌های مجهز به Windows 11 و Windows Server 2025 را تحت تأثیر قرار می‌دهد. در صورت بهره‌برداری موفق، مهاجمان محلی که تنها از سطح دسترسی یک کاربر عادی برخوردارند، می‌توانند امتیازات SYSTEM را به دست آورند و کنترل کامل دستگاه وصله‌نشده را در اختیار بگیرند.
 
CISA تاکنون جزئیاتی درباره حملات جاری یا نحوه سوءاستفاده از این آسیب‌پذیری منتشر نکرده و مایکروسافت نیز هنوز توصیه‌نامه امنیتی مربوط به CVE-2025-60710 را برای تأیید بهره‌برداری در دنیای واقعی به‌روزرسانی نکرده است. با این حال، CISA در ۱۳ آوریل این آسیب‌پذیری را به فهرست Known Exploited Vulnerabilities (KEV) خود اضافه کرد و به سازمان‌های زیرمجموعه دولت فدرال آمریکا دو هفته فرصت داد تا سیستم‌های خود را ایمن کنند. این نهاد امنیتی آمریکا در روزهای اخیر در تازه‌ترین به‌روزرسانی فهرست KEV، وضعیت CVE-2025-60710 را تغییر داد و اعلام کرد این آسیب‌پذیری توسط گروه‌های باج‌افزاری نیز مورد سوءاستفاده قرار گرفته است.
 
CISA هشدار داده است که آسیب‌پذیری‌های این نوع از مسیرهای رایج حمله برای بازیگران مخرب سایبری محسوب می‌شوند و می‌توانند خطر قابل‌توجهی برای زیرساخت‌های سازمان‌های دولتی ایجاد کنند. این نهاد از سازمان‌ها خواسته است مطابق دستورالعمل‌های ارائه‌دهندگان، اقدامات کاهشی و وصله‌های امنیتی لازم را اعمال کنند و در صورت نبود راهکار مؤثر برای رفع مشکل، استفاده از محصول آسیب‌پذیر را متوقف کنند.
 
هشدار جدید CISA در حالی منتشر شده که تنها یک هفته پیش نیز این نهاد اعلام کرده بود گروه‌های باج‌افزاری از یک آسیب‌پذیری اجرای کد از راه دور در Microsoft SharePoint با شناسه CVE-2026-45659 سوءاستفاده می‌کنند. CISA بهره‌برداری فعال از این نقص را در اوایل ماه ژوئیه تأیید کرده بود.
 
از نوامبر ۲۰۲۱ تاکنون، CISA تعداد ۳۸۳ آسیب‌پذیری مورد بهره‌برداری فعال را در محصولات مختلف مایکروسافت به فهرست KEV اضافه کرده است که از میان آن‌ها، ۱۱۲ آسیب‌پذیری در حملات باج‌افزاری نیز مورد سوءاستفاده قرار گرفته‌اند.

با توجه به تأیید استفاده گروه‌های باج‌افزاری از CVE-2025-60710، سازمان‌هایی که از Windows 11 یا Windows Server 2025 استفاده می‌کنند باید اطمینان حاصل کنند وصله امنیتی نوامبر ۲۰۲۵ یا به‌روزرسانی‌های بعدی روی سیستم‌هایشان نصب شده است.
 
کد مطلب : 23876
https://aftana.ir/vdcfvcd0.w6dmeagiiw.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی


آخرین عناوین