خلاصه روزانه
⚡ خلاصه هفتگی: اکسپلویتهای VMware، حملات روز صفر ویندوز، حملات MCP، ربودن مرورگر و موارد دیگر
جلسه توجیهی امروز شامل سوءاستفاده فعال از VMware vCenter، نقصهای وصله نشده هسته اندروید Unisoc، خطرات افشای اطلاعات محرمانه MCP و تحقیقات باجافزاری است.
5 خبر3 دقیقه مطالعه

در عین حال، پذیرش یکپارچهسازیهای هوش مصنوعی توسط سازمانها، سطوح ریسک پنهانی را از طریق سرورهای پروتکل Model Context ایجاد میکند. تیمهای امنیتی باید وصله کردن داراییهای مجازیسازی اصلی و حسابرسی اعتبارنامههای افشا شده در یکپارچهسازیهای خودکار را در اولویت قرار دهند تا کنترل محیطی را حفظ کنند.
⚡ خلاصه هفتگی: اکسپلویتهای VMware، حملات روز صفر ویندوز، حملات MCP، ربودن مرورگر و موارد دیگر
خلاصه امنیتی هفتگی، سوءاستفاده فعال از آسیبپذیری پیمایش دایرکتوری VMware vCenter (CVE-2026-59310) توسط یک APT مشکوک از چین و همچنین روندهای گستردهتر شامل حملات روز صفر ویندوز، حملات MCP، ربودن نشست مرورگر و نفوذ به زنجیره تأمین را برجسته میکند.
- چرا اهمیت دارد
- سازمانهایی که سرورهای VMware vCenter وصله نشده را اجرا میکنند، با خطرات اجرای کد از راه دور و استقرار احتمالی درهای پشتی از سوی عوامل تهدید دولتی مواجه هستند.
- چه باید کرد
- VMware vCenter را در برابر CVE-2026-59310 بهروزرسانی کنید و زیرساختهای در معرض خطر را برای یافتن درهای پشتی غیرمجاز و جلسات SSH معکوس بررسی کنید.
چگونه سرورهای MCP میتوانند اسرار سازمانی را افشا کنند
سرورهای پروتکل زمینه مدل (MCP) که با عوامل هوش مصنوعی ادغام شدهاند، میتوانند اسرار حساس سازمانی مانند اعتبارنامهها، کلیدهای حساب سرویس و توکنهای API را از طریق فایلهای پیکربندی متن ساده، مجوزهای دسترسی گسترده و حملات تزریق سریع افشا کنند.
- چرا اهمیت دارد
- تیمهای امنیتی که از عوامل هوش مصنوعی استفاده میکنند، در معرض خطر نشت مخفیانه اطلاعات احراز هویت و دسترسی غیرمجاز به زیرساختهای ابری و انبارهای داده داخلی از طریق سرورهای MCP قرار دارند.
زنجیرهی بهرهبرداری از تماس ویدیویی Unisoc VoLTE میتواند به مهاجمان دسترسی کامل به هستهی اندروید بدهد.
محققان یک زنجیره سوءاستفاده دو مرحلهای را منتشر کردند که از طریق تماسهای ویدیویی VoLTE ناقص، میانافزار مودم Unisoc را هدف قرار میدهد و به مهاجمانی که دارای یک شبکه خصوصی 4G هستند اجازه میدهد در صورت پاسخ قربانی، به کل هسته اندروید دسترسی پیدا کنند. فروشنده چیپست هنوز پاسخی نداده یا وصلهای منتشر نکرده است.
- چرا اهمیت دارد
- کاربرانی که دستگاههایشان از چیپستهای Unisoc آسیبپذیر استفاده میکند، بدون وجود وصلههای امنیتی ارائه شده توسط فروشندگان، در معرض خطر کامل نفوذ به هسته سیستم عامل قرار دارند.
فیلیپس و جنرال الکتریک در حال بررسی ادعاهای سرقت اطلاعات توسط باجافزار Clop هستند
جنرال الکتریک (GE) و فیلیپس به طور فعال در حال بررسی ادعاهای مطرح شده توسط گروه باجافزار Clop در مورد نقض سیستم و سرقت دادهها هستند.
ویندوز سرور ۲۰۲۲ تا ۶۰ روز دیگر به پایان پشتیبانی عمومی خود میرسد
مایکروسافت به مدیران فناوری اطلاعات یادآوری کرد که ویندوز سرور ۲۰۲۲ در اکتبر ۲۰۲۶ به پایان پشتیبانی اصلی خود خواهد رسید و به پشتیبانی گسترده منتقل میشود.
- چرا اهمیت دارد
- مدیرانی که به بهروزرسانیهای ویژگیهای پشتیبانی اصلی و سرویسدهی استاندارد متکی هستند، باید برای برنامهریزی انتقال به مرحله پشتیبانی گسترده آماده شوند.
- چه باید کرد
- نقشههای راه چرخه عمر محیطهای ویندوز سرور ۲۰۲۲ را بررسی کنید و برای الزامات پشتیبانی گسترده برنامهریزی کنید.
نکات کلیدی
- برای رفع آسیبپذیری CVE-2026-59310 و مسدود کردن حملات پیمایش دایرکتوری فعال، فوراً VMware vCenter را بهروزرسانی کنید.
- ویندوز سرور ۲۰۲۲ تا ۶۰ روز دیگر به پایان پشتیبانی عمومی خود میرسد و سپس به پشتیبانی گسترده منتقل میشود.
- یک زنجیره سوءاستفاده از تماس ویدیویی Unisoc VoLTE وصله نشده، دسترسی کامل به هسته اندروید را از طریق شبکههای سلولی مخرب امکانپذیر میکند.