FCA Group
Unlimited Growth

FCA Threat Signal

Critical vulnerabilities. Clear priorities. Smarter customers.

ISSUE 56 08 JUL — 15 JUL 2026
آسیب‌پذیری‌های مرتبط
در حال بهره‌برداری فعال
2
محصولات تحت پوشش
13
سطح اولویت این هفته
Critical
ماتریس اولویت وصله
P1بحرانی
بهره‌برداری در دسترس یا قریب‌الوقوع، بلافاصله وصله کنید.
P2بالا
شدت بالا یا بهره‌برداری شناخته‌شده. تا 7 روز آینده وصله کنید.
P3متوسط
ریسک متوسط یا بهره‌برداری محدود. تا 30 روز آینده وصله کنید.
پایش
ریسک پایین یا بهره‌برداری نامحتمل. پایش کنید و برنامه‌ریزی کنید.
خلاصه اجرایی و پیامدهای سازمانی
•••

سطح اولویت امنیتی این هفته در وضعیت «بحرانی» قرار دارد؛ به‌گونه‌ای که هرگونه تأخیر در اعمال وصله‌های امنیتی یا اجرای اقدامات کاهشی می‌تواند به بهره‌برداری فوری از آسیب‌پذیری‌ها، نفوذ به سامانه‌های حیاتی، گسترش دسترسی مهاجمان و ایجاد اختلال جدی در عملیات منجر شود. تمرکز فوری باید بر موارد CISA KEV، آسیب‌پذیری‌های دارای بهره‌برداری فعال، دارایی‌های در معرض اینترنت و اجرای بدون تأخیر کنترل‌های کاهش ریسک باشد.

مهم‌ترین اخبار امنیتی هفته
01

انتشار به‌روزرسانی‌های حیاتی برای Firefox، Chrome، Adobe و Vmware

Mozilla، Google، Adobe و Broadcom به‌روزرسانی‌های امنیتی جدیدی منتشر کرده‌اند که چندین آسیب‌پذیری حیاتی را برطرف می‌کند؛ نقص‌هایی که می‌توانند به اجرای کد از راه دور، ارتقای سطح دسترسی، دور زدن احراز هویت و افشای داده‌ها منجر شوند. Mozilla دو آسیب‌پذیری CVE-2026-15718 و CVE-2026-15719 را در نسخه Firefox 152.0.6 برطرف کرده است. کد بهره‌برداری از این آسیب‌پذیری‌ها به‌صورت عمومی منتشر شده، اما تاکنون نشانه‌ای از سوءاستفاده فعال از آن‌ها گزارش نشده است. Google نیز دو آسیب‌پذیری حیاتی از نوع Use-After-Free را در مؤلفه Ozone مرورگر Chrome اصلاح کرده است. سازمان‌ها باید متناسب با سیستم‌عامل خود، Chrome را به نسخه 150.0.7871.124 یا 150.0.7871.125 ارتقا دهند. Adobe نیز ۸۸ آسیب‌پذیری را در محصولات خود برطرف کرده که شماری از آن‌ها در ColdFusion، Commerce، Magento Open Source و Experience Manager دارای شدت حیاتی هستند. چندین نقص در ColdFusion می‌توانند به مهاجمان احراز هویت‌نشده امکان اجرای کد دلخواه بدهند. این محصول باید به نسخه ColdFusion 2025 Update 11 یا ColdFusion 2023 Update 22 به‌روزرسانی شود. Broadcom نیز آسیب‌پذیری حیاتی CVE-2026-47865 را در VMware Avi Load Balancer اصلاح کرده است. این نقص از نوع دور زدن احراز هویت است و می‌تواند به مهاجمی که به شبکه دسترسی دارد، امکان ورود به بخش کنترلی Avi را بدهد.

اقدام پیشنهادی: به‌دلیل انتشار عمومی کد بهره‌برداری، به‌روزرسانی Firefox باید در اولویت قرار گیرد. پس از آن، سامانه‌های اینترنت‌محور ColdFusion، Adobe Commerce، Experience Manager و VMware Avi باید فوراً به‌روزرسانی شوند. همچنین دسترسی به رابط‌های مدیریتی باید به شبکه‌های مورد اعتماد محدود و نسخه نصب‌شده پس از به‌روزرسانی بررسی شود. تاکنون سوءاستفاده فعال از این آسیب‌پذیری‌ها تأیید نشده است.
02

اصلاح ۶۲۲ آسیب‌پذیری توسط مایکروسافت؛ بهره‌برداری فعال از دو نقص روز صفر در SharePoint و AD FS

مایکروسافت در به‌روزرسانی امنیتی ژوئیه ۲۰۲۶، ۶۲۲ آسیب‌پذیری را برطرف کرده است؛ از جمله دو نقص ارتقای سطح دسترسی که به‌طور فعال مورد بهره‌برداری قرار گرفته‌اند: CVE-2026-56164 در نسخه‌های محلی SharePoint Server و CVE-2026-56155 در Active Directory Federation Services. هر دو آسیب‌پذیری اکنون به فهرست آسیب‌پذیری‌های شناخته‌شده و مورد بهره‌برداری CISA افزوده شده‌اند. آسیب‌پذیری SharePoint از راه دور و بدون نیاز به احراز هویت قابل بهره‌برداری است، در حالی که نقص AD FS به مهاجم احرازهویت‌شده‌ای که به‌صورت محلی به سرور دسترسی دارد، امکان می‌دهد سطح دسترسی خود را در یک سامانه حیاتی هویتی افزایش دهد.

اقدام پیشنهادی: تمام سرورهای آسیب‌پذیر SharePoint و AD FS باید فوراً به‌روزرسانی شوند. در SharePoint، قابلیت AMSI Integration و اسکن در حالت Full Mode را فعال کنید، دسترسی خارجی را محدود سازید و لاگ‌های IIS و SharePoint را از نظر فعالیت‌های مشکوک بررسی کنید. AMSI یک لایه دفاعی تکمیلی است و جایگزین نصب به‌روزرسانی امنیتی نمی‌شود. به‌روزرسانی‌های ژوئیه همچنین سخت‌سازی Kerberos RC4 را روی Domain Controllerها اعمال و امکان بازگشت به تنظیمات قبلی را حذف می‌کنند. محیط‌هایی که همچنان به RC4 وابسته‌اند ممکن است با اختلال در احراز هویت روبه‌رو شوند. پیش از استقرار گسترده به‌روزرسانی روی Domain Controllerها، رویدادهای KDCSVC با شناسه‌های ۲۰۱ تا ۲۰۹ و رویدادهای Kerberos با شناسه‌های ۴۷۶۸ و ۴۷۶۹ را بررسی کنید، از پشتیبانی حساب‌های سرویس از AES مطمئن شوید، رمز عبور حساب‌هایی را که کلید AES ندارند بازنشانی کنید و برنامه‌های قدیمی و سامانه‌های غیر‌ویندوزی مبتنی بر Kerberos را آزمایش کنید.
03

اصلاح آسیب‌پذیری‌های حیاتی در NetWeaver، Approuter و Commerce Cloud توسط SAP

شرکت SAP در به‌روزرسانی‌های امنیتی ژوئیه ۲۰۲۶، سه آسیب‌پذیری حیاتی را در سامانه‌های اصلی سازمانی خود برطرف کرده است. شدیدترین مورد، آسیب‌پذیری CVE-2026-44747 با امتیاز ۹٫۹ از ۱۰ است که SAP NetWeaver Application Server ABAP را تحت‌تأثیر قرار می‌دهد. مهاجم احرازهویت‌شده‌ای که به شبکه دسترسی دارد، می‌تواند با ایجاد خرابی در حافظه، به داده‌ها دسترسی غیرمجاز پیدا کند، آن‌ها را تغییر دهد یا موجب از دسترس خارج شدن سامانه شود. SAP همچنین آسیب‌پذیری CVE-2026-27690 را در نسخه‌های پیش از 20.10.0 محصول SAP Approuter برطرف کرده است. این نقص از نوع HTTP Request Smuggling است و مهاجم می‌تواند بدون احراز هویت از آن برای افشای پاسخ‌های کاربران یا ایجاد حملات منع سرویس استفاده کند. آسیب‌پذیری CVE-2026-44761 نیز محیط‌های SAP Commerce Cloud را تحت‌تأثیر قرار می‌دهد که در آن‌ها یک OAuth Client نمونه با اطلاعات ورود عمومی حفظ شده است؛ شرایطی که می‌تواند دسترسی غیرمجاز به APIها و تغییر داده‌ها را ممکن سازد.

اقدام پیشنهادی: نصب SAP Security Note شماره 3747367 و نسخه اصلاح‌شده ABAP Kernel باید در اولویت قرار گیرد. SAP Approuter را به نسخه 20.10.0 یا بالاتر ارتقا دهید. همچنین محیط‌های عملیاتی Commerce Cloud را برای شناسایی OAuth Client نمونه بررسی کرده و در صورت وجود، آن را حذف یا اطلاعات ورود آن را با مقادیر قوی و منحصربه‌فرد جایگزین کنید. تاکنون بهره‌برداری فعال از این آسیب‌پذیری‌ها گزارش نشده است، اما نصب به‌روزرسانی‌ها نباید به تعویق بیفتد.
آسیب‌پذیری‌های مهم هفته
اولویت
محصول و شناسه آسیب‌پذیری
ارزیابی ریسک
اقدام پیشنهادی
بحرانی
SharePoint Server
Microsoft
CVE-2026-56164
CVSS9.8
وضعیتدر حال بهره‌برداری
نوعPrivilege Escalation
تمام سرورهای محلی SharePoint را فوراً به آخرین به‌روزرسانی امنیتی ارتقا دهید؛ حداقل نسخه‌های اصلاح‌شده شامل 16.0.5556.1005 برای SharePoint Server 2016، نسخه 16.0.10417.20153 برای SharePoint Server 2019 و نسخه 16.0.19725.20384 برای Subscription Edition است. به‌روزرسانی باید روی تمام سرورهای Farm نصب و سپس اجرای موفق SharePoint Products Configuration Wizard یا PSConfig تأیید شود. قابلیت AMSI Integration را برای تمام Web Applicationها فعال و Request Body Scan Mode را در صورت امکان روی Full Mode تنظیم کنید. تا زمان تکمیل به‌روزرسانی، دسترسی اینترنتی سرور را قطع یا فقط به شبکه‌ها و میزبان‌های مورد اعتماد محدود کنید. با توجه به تأیید بهره‌برداری فعال، لاگ‌های IIS و SharePoint و هشدارهای EDR را از نظر Web Shell، اجرای PowerShell یا CMD توسط w3wp.exe و تغییرات غیرمجاز بررسی کنید. در صورت مشاهده نشانه‌های نفوذ یا نامشخص بودن سلامت سرور، سامانه را ایزوله، فرایند Incident Response را آغاز و کلیدهای ماشینی و اطلاعات احراز هویت در معرض خطر را تعویض کنید.
چک‌لیست اقدام این هفته
شروع چالش و دریافت امتیاز
دانش خود را بسنجید. اقدامات را تکمیل کنید و امتیاز کسب کنید.