برترین نماینده کسپرسکی در غرب آسیا

آسیب‌پذیری بحرانی CVE-2026-6516 در ManageEngine ADAudit Plus — با شدت ۱۰ از ۱۰

Telegram
WhatsApp
LinkedIn

آسیب‌پذیری بحرانی CVE-2026-6516 در ManageEngine ADAudit Plus — با شدت ۱۰ از ۱۰

تیم امنیتی ManageEngine یک آسیب‌پذیری بحرانی با شناسه CVE-2026-6516 و امتیاز کامل CVSS 10.0 را در محصول ADAudit Plus منتشر کرده است. این آسیب‌پذیری به مهاجم غیرمجاز و بدون نیاز به احراز هویت اجازه می‌دهد با ترکیب دور زدن احراز هویت (Authentication Bypass) و مسیر عبور دایرکتوری (Path Traversal)، فایل دلخواه را در خارج از مسیر مجاز روی سرور بنویسد که در نهایت می‌تواند به اجرای کد از راه دور (RCE) منجر شود.

جزئیات فنی آسیب‌پذیری

ADAudit Plus ابزار محبوب مانیتورینگ و ممیزی تغییرات Active Directory است که در بسیاری از سازمان‌های بزرگ برای پایش امنیتی زیرساخت دامنه استفاده می‌شود. این آسیب‌پذیری تمام نسخه‌های پیش از Build 8606 را تحت تأثیر قرار می‌دهد و ManageEngine در ۱۷ آوریل ۲۰۲۶ نسخه اصلاح‌شده را منتشر کرده است. از آنجا که این حمله نیازی به احراز هویت ندارد، هر مهاجمی که به رابط شبکه سرور دسترسی داشته باشد می‌تواند بدون دانستن نام کاربری یا رمز عبور اقدام به سوءاستفاده کند.

چرا این آسیب‌پذیری برای سازمان‌ها خطرناک است؟

ADAudit Plus معمولاً روی سرورهایی نصب می‌شود که به Active Directory سازمان متصل هستند؛ به همین دلیل نفوذ به این سرور می‌تواند مستقیماً به کنترلر دامنه و کل زیرساخت هویتی سازمان راه باز کند. با توجه به امتیاز کامل ۱۰ از ۱۰، این آسیب‌پذیری در بالاترین سطح ریسک قرار دارد و می‌تواند مقدمه‌ای برای حملات باج‌افزاری، سرقت اطلاعات یا تسخیر کامل دامنه باشد.

راهکار فوری

  • بروزرسانی فوری ADAudit Plus به Build 8606 یا بالاتر
  • محدود کردن دسترسی شبکه به رابط مدیریتی ADAudit Plus فقط از IPهای مورد اعتماد
  • بررسی لاگ‌های سرور برای شناسایی هرگونه فعالیت مشکوک نوشتن فایل قبل از بروزرسانی

چرا همکاری با یک شریک امنیتی حرفه‌ای اهمیت دارد؟

فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت سایبری، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزه‌های بانکی، صنعتی و زیرساختی همکاری می‌کند. تیم کارشناسان فنی ما به‌صورت روزانه فهرست آسیب‌پذیری‌های بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند ManageEngine، Veeam، Fortinet و Microsoft را رصد می‌کند تا سازمان‌های مشتری پیش از سوءاستفاده مهاجمان، از ریسک‌های موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیب‌پذیری (Vulnerability Management) فدک رایان است که به‌صورت اختصاصی برای سازمان‌ها ارائه می‌شود.

نشانه‌های هشدار و روش تشخیص

اگر سازمان شما از ADAudit Plus استفاده می‌کند، پیش از هر چیز باید نسخه فعلی را با Build 8606 مقایسه کنید. تا زمان بروزرسانی، بررسی لاگ رخدادهای وب سرور برای درخواست‌های غیرمعمول یا مسیرهای غیرعادی که حاوی الگوهای مسیر هستند (مانند نقاط تکراری یا کاراکترهای خاص مانند نقطه/باکسلاش در URL) توصیه می‌شود. همچنین بهتر است وجود فایل‌های جدید یا غیرمنتظره در مسیرهای قابل نوشتن سرور (پوشه‌های وب) بررسی شود. تیم‌های امنیت سازمانی باید در کنار بروزرسانی، رفتار‌های SIEM/EDR خود را برای شناسایی این الگوها به‌روز نگه دارند، چرا که تعداد زیادی از سازمان‌ها به دلیل مشغله بودن بروزرسانی‌ها، هفته‌ها پس از انتشار پچ همچنان در معرض ریسک قرار دارند.


مشاوره امنیتی رایگان با کارشناسان فدک رایان

اگر سازمان شما از محصولات ManageEngine یا هر ابزار مدیریت زیرساخت دیگری استفاده می‌کند و می‌خواهید از وضعیت امنیتی خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسک‌های احتمالی زیرساخت سازمان شما را شناسایی و راهکار مناسب را ارائه دهد.

📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی می‌توانید از طریق صفحه تماس با ما نیز اقدام کنید.