محققان امنیتی یک آسیبپذیری ارتقای امتیاز (privilege escalation) با شناسه CVE-2026-35603 کشف کردهاند که چهار ابزار محبوب کدنویسی هوش مصنوعی – Claude Code، Cursor، Codex CLI و Gemini CLI – را روی سیستمعامل ویندوز تحت تاثیر قرار میدهد. ریشه این مشکل بهطرز عجیبی ساده است: یک تنظیم پیکربندی که در جای اشتباهی نگهداری میشد.

مشکل از کجا شروع شد؟
این ابزارها تنظیمات پیشفرض سیستمی خود را از مسیر C:ProgramData بارگذاری میکنند – مسیری که بهطور پیشفرض روی ویندوز، برای کاربران بدون دسترسی مدیریتی هم قابلنوشتن است. مشکل بزرگتر این بود که زیرپوشه اختصاصی این ابزارها از قبل ساخته نشده و محدودیت دسترسی هم روی آن اعمال نشده بود.
نتیجه؟ یک کاربر با دسترسی محدود روی یک سیستم ویندوزی مشترک، میتوانست این پوشه را خودش بسازد و یک فایل پیکربندی مخرب در آن قرار دهد – فایلی که بهطور خودکار برای هر کاربر دیگری که همان ابزار هوش مصنوعی را روی همان کامپیوتر اجرا میکرد، بارگذاری میشد.
چه کسانی در معرض خطر بودند؟
این آسیبپذیری بهطور خاص محیطهای ویندوزی چندکاربره مشترک را هدف قرار میدهد – مانند سرورهای توسعه اشتراکی، آزمایشگاههای دانشگاهی، یا کامپیوترهای مشترک در دفاتر کار. برای بهرهبرداری موفق، مهاجم نیاز به یک سیستم چندکاربره و اینکه قربانی بعد از قرارگیری پیکربندی مخرب، ابزار هوش مصنوعی را اجرا کند داشت.
ارتباط با آسیبپذیریهای دیگر
این کشف همزمان با انتشار جزئیات آسیبپذیری GitSpawn – که هفت ابزار کدنویسی هوش مصنوعی دیگر را از طریق تنظیمات گیت تحت تاثیر قرار میداد – اعلام شد. این همزمانی نشان میدهد که محققان امنیتی در حال بررسی دقیقتر نحوه مدیریت پیکربندی در ابزارهای هوش مصنوعی هستند و الگوهای مشترک خطرناکی را در طراحی این ابزارها پیدا میکنند.
راهکارهای عملی
- 🔄 Claude Code، Cursor، Codex CLI و Gemini CLI خود را به آخرین نسخه بهروزرسانی کنید
- 🔐 در محیطهای چندکاربره، دسترسی نوشتن به پوشه ProgramData را برای کاربران عادی محدود کنید
- 👁️ وجود پوشههای غیرمنتظره یا فایلهای پیکربندی مشکوک در ProgramData را بهطور دورهای بررسی کنید
نقش Fadak Guardian
Fadak Guardian به تیمهای IT کمک میکند تا محیطهای چندکاربره خود را در برابر آسیبپذیریهای ارتقای امتیاز مانند CVE-2026-35603 ایمن کنند و از جدیدترین بهروزرسانیهای امنیتی ابزارهای هوش مصنوعی مطلع شوند.
نتیجهگیری
آسیبپذیری CVE-2026-35603 یادآوری مهمی است: گاهی خطرناکترین آسیبپذیریها، نه از یک باگ پیچیده، بلکه از یک تصمیم طراحی ساده و نادیدهگرفتهشده سرچشمه میگیرند. با گسترش استفاده از ابزارهای هوش مصنوعی کدنویسی در محیطهای سازمانی، بررسی دقیق نحوه مدیریت پیکربندی آنها اهمیت بیشتری پیدا میکند.

