FCA Group
Unlimited Growth

FCA Threat Signal

Critical vulnerabilities. Clear priorities. Smarter customers.

ISSUE 57 15 JUL — 22 JUL 2026
آسیب‌پذیری‌های مرتبط
در حال بهره‌برداری فعال
0
محصولات تحت پوشش
3
سطح اولویت این هفته
High
ماتریس اولویت وصله
P1بحرانی
بهره‌برداری در دسترس یا قریب‌الوقوع، بلافاصله وصله کنید.
P2بالا
شدت بالا یا بهره‌برداری شناخته‌شده. تا 7 روز آینده وصله کنید.
P3متوسط
ریسک متوسط یا بهره‌برداری محدود. تا 30 روز آینده وصله کنید.
پایش
ریسک پایین یا بهره‌برداری نامحتمل. پایش کنید و برنامه‌ریزی کنید.
خلاصه اجرایی و پیامدهای سازمانی
•••

سطح اولویت امنیتی این هفته در وضعیت «بالا» قرار دارد؛ به‌گونه‌ای که هرگونه تأخیر در اعمال وصله‌های امنیتی یا اجرای اقدامات کاهشی می‌تواند به گسترش سطح حمله، تسهیل دسترسی اولیه مهاجمان و ایجاد اختلال در عملیات منجر شود. تمرکز فوری باید بر موارد CISA KEV، دارایی‌های در معرض اینترنت و کنترل‌های کاهش ریسک باشد.

مهم‌ترین اخبار امنیتی هفته
01

آسیب‌پذیری snap-confine در Ubuntu به مهاجمان محلی امکان دسترسی Root می‌دهد

Canonical یک آسیب‌پذیری با شدت بالا در مؤلفه snap-confine را برطرف کرده است؛ مؤلفه‌ای که snapd برای ایجاد محیط‌های ایزوله اجرای برنامه‌ها از آن استفاده می‌کند. این نقص با شناسه CVE-2026-8933 و امتیاز 7.8 در مقیاس CVSS، به یک کاربر محلی فاقد دسترسی ویژه اجازه می‌دهد فایل‌های ایجادشده هنگام راه‌اندازی محیط ایزوله را دست‌کاری کرده و کد دلخواه را با سطح دسترسی Root اجرا کند. این آسیب‌پذیری به‌تنهایی امکان دسترسی از راه دور را فراهم نمی‌کند. مهاجم باید از قبل یک حساب کاربری محلی داشته باشد یا به روش دیگری قادر به اجرای کد روی سامانه آسیب‌پذیر باشد. بهره‌برداری موفق می‌تواند کنترل کامل سیستم را در اختیار مهاجم قرار دهد. Canonical نسخه‌های Ubuntu 22.04 LTS، Ubuntu 24.04 LTS و Ubuntu 26.04 LTS را آسیب‌پذیر اعلام کرده است. پشتیبانی از Ubuntu 25.10 پایان یافته و سامانه‌های مبتنی بر این نسخه باید به یک نسخه پشتیبانی‌شده ارتقا یابند.

اقدام پیشنهادی: خرین به‌روزرسانی‌های امنیتی Ubuntu و snapd را بلافاصله نصب کنید. مطابق توصیه Canonical، پس از نصب به‌روزرسانی‌ها سیستم را راه‌اندازی مجدد کنید. بررسی کنید نسخه snapd حداقل برابر با مقادیر زیر باشد: 2.76+ubuntu22.04.1 در Ubuntu 22.04 2.76+ubuntu24.04.1 در Ubuntu 24.04 2.76+ubuntu26.04.3 در Ubuntu 26.04 سامانه‌های مبتنی بر Ubuntu 25.10 را به Ubuntu 26.04 LTS ارتقا دهید. ایستگاه‌های کاری توسعه‌دهندگان، نقاط پایانی مدیریتی، Jump Hostها و سایر سامانه‌هایی را که کاربران در آن‌ها امکان اجرای کد محلی دارند، در اولویت به‌روزرسانی قرار دهید.
02

آسیب‌پذیری افزونه Adobe Acrobat در Chrome، داده‌های WhatsApp Web را در معرض افشا قرار داد

یک آسیب‌پذیری برطرف‌شده در افزونه Adobe Acrobat برای مرورگر Chrome می‌توانست به وب‌سایت‌های مخرب اجازه دهد اطلاعات نمایش‌داده‌شده در نشست فعال و احراز هویت‌شده WhatsApp Web را بخوانند.

اقدام پیشنهادی: افزونه Adobe Acrobat در Chrome را به نسخه‌ای بالاتر از 26.5.2.2 ارتقا دهید. نسخه فعلی ثبت‌شده در Chrome Web Store، 26.7.2.3 است. به‌روزرسانی افزونه را از طریق سیاست‌های مدیریت سازمانی مرورگر اجباری کرده و استقرار آن را روی تمام نقاط پایانی بررسی کنید. در سامانه‌هایی که این افزونه نیاز عملیاتی ندارد، آن را حذف یا غیرفعال کنید. نصب افزونه‌های مرورگر را از طریق فهرست مجاز سازمانی محدود کرده و مجوزهای آن‌ها را به‌صورت دوره‌ای بازبینی کنید.
03

Zimbra 10.1.20 آسیب‌پذیری‌های بحرانی SNMP و وب‌میل را برطرف کرد

شرکت Zimbra نسخه ZCS 10.1.20 را برای رفع ۹ آسیب‌پذیری امنیتی منتشر کرده است. مهم‌ترین مورد، یک نقص بحرانی تزریق فرمان در مؤلفه پایش SNMP است که در صورت فعال بودن اعلان‌های SNMP قابل بهره‌برداری خواهد بود. این به‌روزرسانی همچنین چهار آسیب‌پذیری XSS در Classic Web Client را برطرف می‌کند. نام‌ها، فیلدها یا فایل‌های پیوست دست‌کاری‌شده می‌توانستند هنگام نمایش در وب‌میل، اسکریپت‌های تحت کنترل مهاجم را اجرا کنند. نقص دیگری نیز به کاربران احراز هویت‌شده اجازه می‌داد محدودیت‌های انتقال ایمیل را دور زده و پیام‌ها را به خارج از سازمان ارسال کنند. سایر اصلاحات شامل کنترل دسترسی EWS، واگذاری دسترسی صندوق‌های پستی و یک آسیب‌پذیری SSRF در یکپارچه‌سازی Nextcloud است. Zimbra جزئیات پیش‌نیازهای حمله را منتشر نکرده و تاکنون بهره‌برداری عملی از این آسیب‌پذیری‌ها را تأیید نکرده است.

اقدام پیشنهادی: تمام سرورهای آسیب‌پذیر را فوراً به Zimbra 10.1.20 ارتقا دهید. سرورهای در معرض اینترنت و سامانه‌هایی را که از اعلان‌های SNMP یا Classic Web Client استفاده می‌کنند، در اولویت قرار دهید. تا زمان تکمیل به‌روزرسانی، در صورت امکان عملیاتی، اعلان‌های SNMP و Classic Web Client را غیرفعال کنید. قوانین غیرمنتظره انتقال ایمیل، واگذاری دسترسی صندوق‌های پستی و ارتباطات خروجی سرورهای Zimbra را بررسی کنید. دسترسی به رابط‌های مدیریتی و یکپارچه‌سازی‌ها را به شبکه‌های مورد اعتماد محدود کنید. غیرفعال‌کردن قابلیت‌های آسیب‌پذیر می‌تواند سطح مواجهه را کاهش دهد، اما جایگزین نصب به‌روزرسانی امنیتی نیست.
چک‌لیست اقدام این هفته
شروع چالش و دریافت امتیاز
دانش خود را بسنجید. اقدامات را تکمیل کنید و امتیاز کسب کنید.