ManageEngine یک آسیبپذیری بحرانی دیگر با شناسه CVE-2026-11374 و امتیاز CVSS 9.0 را منتشر کرده که به مهاجم اجازه میدهد بدون هیچ احراز هویتی، جلسه هر کاربری — حتی حساب مدیر ارشد — را تصاحب کند و کنترل کامل حساب را به دست بگیرد. این نوع از آسیبپذیری account takeover یکی از خطرناکترین دسته آسیبپذیریها محسوب میشود زیرا مرحله احراز هویت را به کامل دور میزند.
محصولات تحت تأثیر
این آسیبپذیری وقتی رخ میدهد که محصولات ADSelfService Plus، RecoveryManager Plus، M365 Manager Plus و ADAudit Plus بهصورت مؤلفههای یکپارچه درون پلتفرم AD360 نصب شده باشند. تمام این ابزارها مستقیماً با مدیریت هویت کاربران در Active Directory سروکار دارند — از بازیابی رمز عبور گرفته تا مدیریت حسابهای مدیریتی دامنه — به همین دلیل یک نقطه نفوذ موفق روی هر کدام میتواند مستقیماً به کنترل کامل هویت سازمان منجر شود.
چرا این آسیبپذیری اهمیت بالایی دارد؟
برخلاف بسیاری از آسیبپذیریهای معمول که نیاز به کاربر یا تعامل قربانی دارند، این آسیبپذیری مستقیماً و بدون هیچ تعامل کاربر، قابل بهرهبرداری است — حتی توسط مهاجمانی بدون هیچ دسترسی قبلی. با تسخیر این محصولات بر AD360، یک مهاجم میتواند به کل زیرساخت مدیریت هویتی سازمان، از ریست کردن رمزها گرفته تا کارتهای هوشمند، دسترسی پیدا کند و کنترل مدیران دامنه را به دست بگیرد.
راهکار فوری
- بروزرسانی فوری تمام محصولات متأثر به آخرین نسخههای منتشرشده ManageEngine
- بررسی فعالیت مشکوک کاربری در رویدادهای ورود و مدیریت جلسات اخیر
- فعالسازی احراز هویت چندعاملی (MFA) برای حسابهای مدیریتی
- محدود کردن دسترسی شبکه به رابط این ابزارها فقط از IPهای مورد اعتماد
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت سایبری، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند ManageEngine، Veeam، Fortinet و Microsoft را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
اگر سازمان شما از محصولات یادشده روی AD360 استفاده میکند، پیش از هر چیز باید نسخه فعلی را با آخرین بروزرسانی امنیتی مقایسه کنید. لاگهای ورود مدیران را برای نشستهای غیرمعمول یا ورود از IPهای ناآشنا بررسی کنید. هرگونه فعالیت غیرعادی روی حسابهای مدیریتی — مانند تغییر رمز دستهجمعی یا ایجاد حساب جدید — باید فوراً بررسی شود. تیمهای امنیت سازمانی باید تا بروزرسانی کامل، پایش افزایشی را در معرض دید قرار دهند.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر سازمان شما از محصولات ManageEngine برای مدیریت هویت یا Active Directory استفاده میکند و میخواهید از وضعیت امنیتی خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.