Threat Challenge
یک سناریوی عملیاتی مبتنی بر تهدیدهای پوششدادهشده در FCA Threat Signal. تصمیم بگیرید، اولویتبندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان میدهد.
مدیریت آسیبپذیری snap-confine در سامانههای Ubuntu
این سناریو شبیهسازیشده و بر اساس تهدیدهای پوششدادهشده در Issue 57 است. در بازبینی هفتگی داراییها، تیم امنیت چند سامانه Ubuntu 22.04 LTS، Ubuntu 24.04 LTS و Ubuntu 26.04 LTS را شناسایی میکند که نسخه snapd آنها پایینتر از نسخههای اصلاحشده اعلامشده است. در میان این داراییها، یک ایستگاه کاری توسعهدهنده، یک نقطه پایانی مدیریتی و یک Jump Host وجود دارد که کاربران در آنها امکان اجرای کد محلی دارند.
خبرنامه CVE-2026-8933 با امتیاز 7.8 را در مؤلفه snap-confine معرفی میکند. این نقص به یک کاربر محلی فاقد دسترسی ویژه یا مهاجمی که از قبل امکان اجرای کد روی سامانه را دارد اجازه میدهد فایلهای ایجادشده هنگام راهاندازی محیط ایزوله را دستکاری کرده و کد دلخواه را با سطح دسترسی Root اجرا کند. این آسیبپذیری بهتنهایی مسیر نفوذ از راه دور ایجاد نمیکند، اما بهرهبرداری موفق میتواند کنترل کامل سیستم را فراهم کند. همچنین یک سامانه Ubuntu 25.10 همچنان در محیط فعال است، در حالی که پشتیبانی این نسخه پایان یافته است.