برترین نماینده کسپرسکی در غرب آسیا

یک پوشه ویندوزی که فراموش شده بود، به هر کاربری اجازه می‌داد کنترل کامل Claude Code و Cursor را در دست بگیرد

Telegram
WhatsApp
LinkedIn

یک پوشه ویندوزی که فراموش شده بود، به هر کاربری اجازه می‌داد کنترل کامل Claude Code و Cursor را در دست بگیرد

پوشه ویندوزی ناامن که دسترسی کامل به ابزارهای هوش مصنوعی می‌داد

محققان امنیتی یک آسیب‌پذیری ارتقای امتیاز (privilege escalation) با شناسه CVE-2026-35603 کشف کرده‌اند که چهار ابزار محبوب کدنویسی هوش مصنوعی – Claude Code، Cursor، Codex CLI و Gemini CLI – را روی سیستم‌عامل ویندوز تحت تاثیر قرار می‌دهد. ریشه این مشکل به‌طرز عجیبی ساده است: یک تنظیم پیکربندی که در جای اشتباهی نگهداری می‌شد.

آسیب‌پذیری CVE-2026-35603 در ابزارهای هوش مصنوعی ویندوز

مشکل از کجا شروع شد؟

این ابزارها تنظیمات پیش‌فرض سیستمی خود را از مسیر C:ProgramData بارگذاری می‌کنند – مسیری که به‌طور پیش‌فرض روی ویندوز، برای کاربران بدون دسترسی مدیریتی هم قابل‌نوشتن است. مشکل بزرگ‌تر این بود که زیرپوشه اختصاصی این ابزارها از قبل ساخته نشده و محدودیت دسترسی هم روی آن اعمال نشده بود.

نتیجه؟ یک کاربر با دسترسی محدود روی یک سیستم ویندوزی مشترک، می‌توانست این پوشه را خودش بسازد و یک فایل پیکربندی مخرب در آن قرار دهد – فایلی که به‌طور خودکار برای هر کاربر دیگری که همان ابزار هوش مصنوعی را روی همان کامپیوتر اجرا می‌کرد، بارگذاری می‌شد.

نحوه سوءاستفاده از پیکربندی ناامن ProgramData

چه کسانی در معرض خطر بودند؟

این آسیب‌پذیری به‌طور خاص محیط‌های ویندوزی چندکاربره مشترک را هدف قرار می‌دهد – مانند سرورهای توسعه اشتراکی، آزمایشگاه‌های دانشگاهی، یا کامپیوترهای مشترک در دفاتر کار. برای بهره‌برداری موفق، مهاجم نیاز به یک سیستم چندکاربره و اینکه قربانی بعد از قرارگیری پیکربندی مخرب، ابزار هوش مصنوعی را اجرا کند داشت.

ارتباط با آسیب‌پذیری‌های دیگر

این کشف هم‌زمان با انتشار جزئیات آسیب‌پذیری GitSpawn – که هفت ابزار کدنویسی هوش مصنوعی دیگر را از طریق تنظیمات گیت تحت تاثیر قرار می‌داد – اعلام شد. این هم‌زمانی نشان می‌دهد که محققان امنیتی در حال بررسی دقیق‌تر نحوه مدیریت پیکربندی در ابزارهای هوش مصنوعی هستند و الگوهای مشترک خطرناکی را در طراحی این ابزارها پیدا می‌کنند.

راهکار امنیتی برای محیط‌های ویندوزی مشترک با ابزار هوش مصنوعی

راهکارهای عملی

  1. 🔄 Claude Code، Cursor، Codex CLI و Gemini CLI خود را به آخرین نسخه به‌روزرسانی کنید
  2. 🔐 در محیط‌های چندکاربره، دسترسی نوشتن به پوشه ProgramData را برای کاربران عادی محدود کنید
  3. 👁️ وجود پوشه‌های غیرمنتظره یا فایل‌های پیکربندی مشکوک در ProgramData را به‌طور دوره‌ای بررسی کنید

نقش Fadak Guardian

Fadak Guardian به تیم‌های IT کمک می‌کند تا محیط‌های چندکاربره خود را در برابر آسیب‌پذیری‌های ارتقای امتیاز مانند CVE-2026-35603 ایمن کنند و از جدیدترین به‌روزرسانی‌های امنیتی ابزارهای هوش مصنوعی مطلع شوند.

نتیجه‌گیری

آسیب‌پذیری CVE-2026-35603 یادآوری مهمی است: گاهی خطرناک‌ترین آسیب‌پذیری‌ها، نه از یک باگ پیچیده، بلکه از یک تصمیم طراحی ساده و نادیده‌گرفته‌شده سرچشمه می‌گیرند. با گسترش استفاده از ابزارهای هوش مصنوعی کدنویسی در محیط‌های سازمانی، بررسی دقیق نحوه مدیریت پیکربندی آنها اهمیت بیشتری پیدا می‌کند.

آموزش‌های کوتاه‌تر را در Instagram دنبال کنید.دنبال کردن در Instagram
🛡️
سامانه جامع Next XDR شناسایی و پاسخ یکپارچه به تهدیدات سازمانی
🎯
مهار حملات هدفمند KATA حفاظت در برابر APT و حملات پیچیده
⚙️
امنیت زیرساخت‌های صنعتی KICS ویژه صنایع نفت، گاز، پتروشیمی و فولاد
📊
مدیریت و مانیتورینگ ManageEngine مدیریت شبکه، اکتیو دایرکتوری و لاگ‌ها
🔒
جلوگیری از نشت اطلاعات (DLP) حفاظت از اسناد محرمانه و انطباق امنیتی
📞
مشاوره و استقرار اختصاصی درخواست جلسه فنی و ارزیابی سازمان