آژانس امنیت سایبری و زیرساخت آمریکا (CISA) تایید کرد که آسیبپذیری Windows Task Host اکنون توسط گروههای باجافزاری مورد سوءاستفاده قرار میگیرد.
به گزارش افتانا، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) تأیید کرده است که گروههای باجافزاری از یک آسیبپذیری با شدت بالا در مؤلفه Windows Task Host سوءاستفاده میکنند که پیشتر در ماه آوریل بهعنوان یک نقص امنیتی تحت بهرهبرداری فعال شناسایی شده بود.
Task Host یکی از مؤلفههای اصلی سیستمعامل ویندوز است که امکان اجرای فرایندهای مبتنی بر DLL در پسزمینه را فراهم میکند و با اطمینان از بستهشدن صحیح آنها هنگام خاموش شدن سیستم، از بروز خرابی دادهها جلوگیری میکند. این آسیبپذیری با شناسه CVE-2025-60710 یک نقص امنیتی از نوع افزایش سطح دسترسی در ویندوز است که مایکروسافت آن را در نوامبر ۲۰۲۵ برطرف کرد. منشأ این مشکل به یک ضعف امنیتی در نحوه دنبالکردن لینکها مربوط میشود و دستگاههای مجهز به Windows 11 و Windows Server 2025 را تحت تأثیر قرار میدهد. در صورت بهرهبرداری موفق، مهاجمان محلی که تنها از سطح دسترسی یک کاربر عادی برخوردارند، میتوانند امتیازات SYSTEM را به دست آورند و کنترل کامل دستگاه وصلهنشده را در اختیار بگیرند.
CISA تاکنون جزئیاتی درباره حملات جاری یا نحوه سوءاستفاده از این آسیبپذیری منتشر نکرده و مایکروسافت نیز هنوز توصیهنامه امنیتی مربوط به CVE-2025-60710 را برای تأیید بهرهبرداری در دنیای واقعی بهروزرسانی نکرده است. با این حال، CISA در ۱۳ آوریل این آسیبپذیری را به فهرست Known Exploited Vulnerabilities (KEV) خود اضافه کرد و به سازمانهای زیرمجموعه دولت فدرال آمریکا دو هفته فرصت داد تا سیستمهای خود را ایمن کنند. این نهاد امنیتی آمریکا در روزهای اخیر در تازهترین بهروزرسانی فهرست KEV، وضعیت CVE-2025-60710 را تغییر داد و اعلام کرد این آسیبپذیری توسط گروههای باجافزاری نیز مورد سوءاستفاده قرار گرفته است.
CISA هشدار داده است که آسیبپذیریهای این نوع از مسیرهای رایج حمله برای بازیگران مخرب سایبری محسوب میشوند و میتوانند خطر قابلتوجهی برای زیرساختهای سازمانهای دولتی ایجاد کنند. این نهاد از سازمانها خواسته است مطابق دستورالعملهای ارائهدهندگان، اقدامات کاهشی و وصلههای امنیتی لازم را اعمال کنند و در صورت نبود راهکار مؤثر برای رفع مشکل، استفاده از محصول آسیبپذیر را متوقف کنند.
هشدار جدید CISA در حالی منتشر شده که تنها یک هفته پیش نیز این نهاد اعلام کرده بود گروههای باجافزاری از یک آسیبپذیری اجرای کد از راه دور در Microsoft SharePoint با شناسه CVE-2026-45659 سوءاستفاده میکنند. CISA بهرهبرداری فعال از این نقص را در اوایل ماه ژوئیه تأیید کرده بود.
از نوامبر ۲۰۲۱ تاکنون، CISA تعداد ۳۸۳ آسیبپذیری مورد بهرهبرداری فعال را در محصولات مختلف مایکروسافت به فهرست KEV اضافه کرده است که از میان آنها، ۱۱۲ آسیبپذیری در حملات باجافزاری نیز مورد سوءاستفاده قرار گرفتهاند.
با توجه به تأیید استفاده گروههای باجافزاری از CVE-2025-60710، سازمانهایی که از Windows 11 یا Windows Server 2025 استفاده میکنند باید اطمینان حاصل کنند وصله امنیتی نوامبر ۲۰۲۵ یا بهروزرسانیهای بعدی روی سیستمهایشان نصب شده است.