برترین نماینده کسپرسکی در غرب آسیا

آسیب‌پذیری بحرانی CVE-2026-11374 در ManageEngine AD360 — تسخیر حساب بدون احراز هویت

Telegram
WhatsApp
LinkedIn

آسیب‌پذیری بحرانی CVE-2026-11374 در ManageEngine AD360 — تسخیر حساب بدون احراز هویت

ManageEngine یک آسیب‌پذیری بحرانی دیگر با شناسه CVE-2026-11374 و امتیاز CVSS 9.0 را منتشر کرده که به مهاجم اجازه می‌دهد بدون هیچ احراز هویتی، جلسه هر کاربری — حتی حساب مدیر ارشد — را تصاحب کند و کنترل کامل حساب را به دست بگیرد. این نوع از آسیب‌پذیری account takeover یکی از خطرناک‌ترین دسته آسیب‌پذیری‌ها محسوب می‌شود زیرا مرحله احراز هویت را به کامل دور می‌زند.

محصولات تحت تأثیر

این آسیب‌پذیری وقتی رخ می‌دهد که محصولات ADSelfService Plus، RecoveryManager Plus، M365 Manager Plus و ADAudit Plus به‌صورت مؤلفه‌های یکپارچه درون پلتفرم AD360 نصب شده باشند. تمام این ابزارها مستقیماً با مدیریت هویت کاربران در Active Directory سروکار دارند — از بازیابی رمز عبور گرفته تا مدیریت حساب‌های مدیریتی دامنه — به همین دلیل یک نقطه نفوذ موفق روی هر کدام می‌تواند مستقیماً به کنترل کامل هویت سازمان منجر شود.

چرا این آسیب‌پذیری اهمیت بالایی دارد؟

برخلاف بسیاری از آسیب‌پذیری‌های معمول که نیاز به کاربر یا تعامل قربانی دارند، این آسیب‌پذیری مستقیماً و بدون هیچ تعامل کاربر، قابل بهره‌برداری است — حتی توسط مهاجمانی بدون هیچ دسترسی قبلی. با تسخیر این محصولات بر AD360، یک مهاجم می‌تواند به کل زیرساخت مدیریت هویتی سازمان، از ریست کردن رمزها گرفته تا کارتهای هوشمند، دسترسی پیدا کند و کنترل مدیران دامنه را به دست بگیرد.

راهکار فوری

  • بروزرسانی فوری تمام محصولات متأثر به آخرین نسخه‌های منتشرشده ManageEngine
  • بررسی فعالیت مشکوک کاربری در رویدادهای ورود و مدیریت جلسات اخیر
  • فعال‌سازی احراز هویت چندعاملی (MFA) برای حساب‌های مدیریتی
  • محدود کردن دسترسی شبکه به رابط این ابزارها فقط از IPهای مورد اعتماد

چرا همکاری با یک شریک امنیتی حرفه‌ای اهمیت دارد؟

فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت سایبری، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزه‌های بانکی، صنعتی و زیرساختی همکاری می‌کند. تیم کارشناسان فنی ما به‌صورت روزانه فهرست آسیب‌پذیری‌های بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند ManageEngine، Veeam، Fortinet و Microsoft را رصد می‌کند تا سازمان‌های مشتری پیش از سوءاستفاده مهاجمان، از ریسک‌های موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیب‌پذیری (Vulnerability Management) فدک رایان است که به‌صورت اختصاصی برای سازمان‌ها ارائه می‌شود.

نشانه‌های هشدار و روش تشخیص

اگر سازمان شما از محصولات یادشده روی AD360 استفاده می‌کند، پیش از هر چیز باید نسخه فعلی را با آخرین بروزرسانی امنیتی مقایسه کنید. لاگ‌های ورود مدیران را برای نشست‌های غیرمعمول یا ورود از IPهای ناآشنا بررسی کنید. هرگونه فعالیت غیرعادی روی حساب‌های مدیریتی — مانند تغییر رمز دسته‌جمعی یا ایجاد حساب جدید — باید فوراً بررسی شود. تیم‌های امنیت سازمانی باید تا بروزرسانی کامل، پایش افزایشی را در معرض دید قرار دهند.


مشاوره امنیتی رایگان با کارشناسان فدک رایان

اگر سازمان شما از محصولات ManageEngine برای مدیریت هویت یا Active Directory استفاده می‌کند و می‌خواهید از وضعیت امنیتی خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسک‌های احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.

📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی می‌توانید از طریق صفحه تماس با ما نیز اقدام کنید.