تیم امنیتی ManageEngine یک آسیبپذیری بحرانی با شناسه CVE-2026-6516 و امتیاز کامل CVSS 10.0 را در محصول ADAudit Plus منتشر کرده است. این آسیبپذیری به مهاجم غیرمجاز و بدون نیاز به احراز هویت اجازه میدهد با ترکیب دور زدن احراز هویت (Authentication Bypass) و مسیر عبور دایرکتوری (Path Traversal)، فایل دلخواه را در خارج از مسیر مجاز روی سرور بنویسد که در نهایت میتواند به اجرای کد از راه دور (RCE) منجر شود.
جزئیات فنی آسیبپذیری
ADAudit Plus ابزار محبوب مانیتورینگ و ممیزی تغییرات Active Directory است که در بسیاری از سازمانهای بزرگ برای پایش امنیتی زیرساخت دامنه استفاده میشود. این آسیبپذیری تمام نسخههای پیش از Build 8606 را تحت تأثیر قرار میدهد و ManageEngine در ۱۷ آوریل ۲۰۲۶ نسخه اصلاحشده را منتشر کرده است. از آنجا که این حمله نیازی به احراز هویت ندارد، هر مهاجمی که به رابط شبکه سرور دسترسی داشته باشد میتواند بدون دانستن نام کاربری یا رمز عبور اقدام به سوءاستفاده کند.
چرا این آسیبپذیری برای سازمانها خطرناک است؟
ADAudit Plus معمولاً روی سرورهایی نصب میشود که به Active Directory سازمان متصل هستند؛ به همین دلیل نفوذ به این سرور میتواند مستقیماً به کنترلر دامنه و کل زیرساخت هویتی سازمان راه باز کند. با توجه به امتیاز کامل ۱۰ از ۱۰، این آسیبپذیری در بالاترین سطح ریسک قرار دارد و میتواند مقدمهای برای حملات باجافزاری، سرقت اطلاعات یا تسخیر کامل دامنه باشد.
راهکار فوری
- بروزرسانی فوری ADAudit Plus به Build 8606 یا بالاتر
- محدود کردن دسترسی شبکه به رابط مدیریتی ADAudit Plus فقط از IPهای مورد اعتماد
- بررسی لاگهای سرور برای شناسایی هرگونه فعالیت مشکوک نوشتن فایل قبل از بروزرسانی
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت سایبری، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند ManageEngine، Veeam، Fortinet و Microsoft را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
اگر سازمان شما از ADAudit Plus استفاده میکند، پیش از هر چیز باید نسخه فعلی را با Build 8606 مقایسه کنید. تا زمان بروزرسانی، بررسی لاگ رخدادهای وب سرور برای درخواستهای غیرمعمول یا مسیرهای غیرعادی که حاوی الگوهای مسیر هستند (مانند نقاط تکراری یا کاراکترهای خاص مانند نقطه/باکسلاش در URL) توصیه میشود. همچنین بهتر است وجود فایلهای جدید یا غیرمنتظره در مسیرهای قابل نوشتن سرور (پوشههای وب) بررسی شود. تیمهای امنیت سازمانی باید در کنار بروزرسانی، رفتارهای SIEM/EDR خود را برای شناسایی این الگوها بهروز نگه دارند، چرا که تعداد زیادی از سازمانها به دلیل مشغله بودن بروزرسانیها، هفتهها پس از انتشار پچ همچنان در معرض ریسک قرار دارند.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر سازمان شما از محصولات ManageEngine یا هر ابزار مدیریت زیرساخت دیگری استفاده میکند و میخواهید از وضعیت امنیتی خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت سازمان شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.