خلاصه روزانه
آسیبپذیری روز صفر جدید CrowdStrike با نام FalconFlank، امتیازات سیستمی اعطا میکند.
جلسه توجیهی امروز شامل یک اکسپلویت وصله نشده CrowdStrike LPE، یک آسیبپذیری روز صفر سوءاستفاده شده در کروم، حملات گسترده به افزونههای وردپرس، تأخیر در ارسال ایمیل Exchange Online و بهروزرسانیهای فوری برای Plex میشود.
5 خبر3 دقیقه مطالعه

اخبار امروز، خطرات قابل توجهی را در سیستمهای دسکتاپ، زیرساختهای وب و عوامل امنیتی نقاط پایانی برجسته میکند. یک اکسپلویت روز صفر که CrowdStrike Falcon را هدف قرار میدهد، امکان افزایش امتیاز به وضعیت SYSTEM را در ویندوز فراهم میکند، در حالی که گوگل به یک آسیبپذیری موتور V8 که به طور فعال مورد سوءاستفاده قرار میگیرد در کروم رسیدگی میکند. محیطهای دسکتاپ و نقاط پایانی مرورگر برای کاهش دسترسی غیرمجاز نیاز به توجه فوری دارند.
آسیبپذیری روز صفر جدید CrowdStrike با نام FalconFlank، امتیازات سیستمی اعطا میکند.
محققی با نام مستعار «کابوس گرفتگی» (Nightmare Eclipse) آسیبپذیری «فالکونفلنک» (FalconFlank) را منتشر کرد، یک آسیبپذیری روز صفر که CrowdStrike Falcon را هدف قرار میدهد. این نقص به مهاجمان محلی اجازه میدهد تا در دستگاههای ویندوزی که بهطور کامل وصله شدهاند، امتیازات خود را به SYSTEM افزایش دهند.
- چرا اهمیت دارد
- سازمانهایی که برای محافظت از نقاط پایانی ویندوز به CrowdStrike Falcon متکی هستند، با خطر فوری به خطر افتادن کامل سیستم محلی مواجه هستند.
بیش از ۴۴۰،۰۰۰ تلاش برای بهرهبرداری، نقصهای اجرای کد از راه دور Super Forms و Elementor Pro را هدف قرار دادهاند.
Wordfence بیش از ۴۴۰،۰۰۰ تلاش برای سوءاستفاده را گزارش میدهد که آسیبپذیریهای آپلود فایل دلخواه را در افزونههای وردپرس Super Forms (CVE-2026-14894) و Elementor Pro (CVE-2026-32475) هدف قرار میدهند، که امکان اجرای کد از راه دور (RCE) را از طریق پوستههای وب PHP فراهم میکنند.
- چرا اهمیت دارد
- مهاجمان غیرمجاز میتوانند کد PHP مخرب را بارگذاری کنند تا کنترل کامل را به دست آورند، دستورات دلخواه را اجرا کنند و دادهها را از سایتهای وردپرس آسیبپذیر سرقت کنند.
- چه باید کرد
- بلافاصله افزونه Super Forms را به نسخه ۶.۳.۳۱۴ یا بالاتر و افزونه Elementor Pro را به نسخه ۴.۲.۲ یا بالاتر بهروزرسانی کنید.
گوگل در مورد آسیبپذیری روز صفر جدید کروم که در حملات مورد سوءاستفاده قرار میگیرد، هشدار داد.
گوگل مرورگر کروم را بهروزرسانی کرده است تا یک نقص روز صفر با شدت بالا که بهطور فعال مورد سوءاستفاده قرار میگرفت و ۱۱ آسیبپذیری دیگر را برطرف کند.
- چرا اهمیت دارد
- کاربران کروم و ناوگانهای سازمانی در معرض سوءاستفادههای مرورگر هستند که میتوانند از طریق صفحات وب مخرب، نقاط پایانی را به خطر بیندازند.
- چه باید کرد
- مرورگرهای گوگل کروم را فوراً به آخرین نسخه وصله شده بهروزرسانی کنید.
Plex پس از وصله کردن چندین نقص امنیتی فاش نشده، خواستار بهروزرسانیهای فوری شد
Plex وصلههای امنیتی برای Plex Media Server (1.43.3) و Plex Desktop (1.115.0) منتشر کرد که چندین آسیبپذیری افشا نشده را برطرف میکند و از کاربران میخواهد در صورت عدم وجود این نسخه، بهروزرسانی را به صورت دستی انجام دهند.
قطعی Exchange Online باعث تأخیر در ارسال ایمیل و خطای «مشغول بودن سرور» شد
مایکروسافت در حال تلاش برای حل مشکل قطعی مداوم Exchange Online است که باعث تأخیر در ارسال و دریافت ایمیل از دامنههای خارجی میشود.
- چرا اهمیت دارد
- سازمانهایی که از Exchange Online استفاده میکنند ممکن است با تأخیرهای شدید ارتباطی و اختلال در گردش کار ایمیل با مخاطبین خارجی مواجه شوند.
نکات کلیدی
- یک محقق، اکسپلویت روز صفر «FalconFlank» را منتشر کرد که امکان افزایش امتیاز محلی SYSTEM را در نصبهای بهروز شدهی CrowdStrike Falcon ویندوز فراهم میکند.
- گوگل یک آسیبپذیری روز صفر با شدت بالا که به طور فعال مورد سوءاستفاده قرار میگرفت را به همراه ۱۱ اشکال امنیتی دیگر در موتور V8 کروم وصله کرد.
- عوامل تهدید بیش از ۴۴۰،۰۰۰ تلاش برای بهرهبرداری از آسیبپذیریهای RCE در افزونههای وردپرس Super Forms (CVE-2026-14894) و Elementor Pro انجام دادند…
- شرکت Plex بهروزرسانیهایی را برای Plex Media Server (نسخه ۱.۴۳.۳) و Plex Desktop (نسخه ۱.۱۱۵.۰) منتشر کرد تا چندین نقص امنیتی فاش نشده را برطرف کند.