برترین نماینده کسپرسکی در غرب آسیا

به‌روزرسانی بحرانی Red Hat OpenShift (RHSA-2026:28962) — چهار آسیب‌پذیری کرنل/SSH رفع شد

Telegram
WhatsApp
LinkedIn

به‌روزرسانی بحرانی Red Hat OpenShift (RHSA-2026:28962) — چهار آسیب‌پذیری کرنل/SSH رفع شد

Red Hat یک به‌روزرسانی امنیتی بحرانی با شناسه RHSA-2026:28962 را برای Red Hat OpenShift Container Platform 4.15.66 منتشر کرده که توسط خود Red Hat Product Security با سطح تأثیر Critical رتبه‌بندی شده است. این بروزرسانی چندین آسیب‌پذیری مجزا را در یک بسته به‌روزرسانی جمع کرده و برای هر سازمانی که خوشه‌های کانتینری خود را روی OpenShift اجرا می‌کند، یک اولویت فوری محسوب می‌شود.

آسیب‌پذیری‌های موجود در این بسته

این بسته‌به‌روزرسانی چندین آسیب‌پذیری مهم را همزمان رفع می‌کند: CVE-2026-35385 (تشدید امتیاز در OpenSSH از طریق پروتکل قدیمی scp)، CVE-2026-43037 (مشکل در ماژول کرنل ip6_tunnel)، CVE-2026-46331 (آسیب‌پذیری در net/sched act_pedit کرنل لینوکس) و CVE-2026-46243 (آسیب‌پذیری در کارتفرماییر SMB Client). ترکیب این موارد که در هسته‌های مختلف کرنل و SSH قرار دارند، سطح ریسک کلی این بسته را به Critical افزایش داده است.

چرا این بروزرسانی برای سازمان‌ها اهمیت دارد؟

OpenShift به‌طور گسترده در زیرساخت Kubernetes سازمانی برای اجرا کانتینرهای باری تولید استفاده می‌شود. آسیب‌پذیری در پروتکل SSH یا کرنل لینوکس در یک محیط کانتینری می‌تواند به فرار از مرزهای ایزوله‌سازی (Container Escape) منجر شود یا به مهاجم اجازه دسترسی به سطح کرنل را بدهد — این یعنی امکان عبور از مرزهای ایزوله‌سازی کانتینرها و تأثیرگذاری روی کل زیرساخت میزبان.

راهکار فوری

  • بروزرسانی فوری زیرساخت OpenShift به نسخه 4.15.66 یا بالاتر
  • بررسی پیکربندی‌های مرتبط با SSH/SCP در خطوط پایپلاین CI/CD
  • محدود کردن دسترسی شبکه به کانسول مدیریتی OpenShift فقط از IPهای مورد اعتماد
  • پایش رفتار غیرعادی کرنل در کانتینرها برای شناسایی تلاش ایزوله‌سازی

چرا همکاری با یک شریک امنیتی حرفه‌ای اهمیت دارد؟

فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و پلتفرم‌های تولید، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزه‌های بانکی، صنعتی و زیرساختی همکاری می‌کند. تیم کارشناسان فنی ما به‌صورت روزانه فهرست آسیب‌پذیری‌های بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Red Hat، Veeam، ManageEngine و Microsoft را رصد می‌کند تا سازمان‌های مشتری پیش از سوءاستفاده مهاجمان، از ریسک‌های موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیب‌پذیری (Vulnerability Management) فدک رایان است که به‌صورت اختصاصی برای سازمان‌ها ارائه می‌شود.

نشانه‌های هشدار و روش تشخیص

اگر سازمان شما از OpenShift استفاده می‌کند، تیم امنیت باید لاگ‌های مرتبط با تلاش اتصال SSH از داخل کانتینرها را پایش کند و مطمئن شود که هیچ کانتینری با سطح دسترسی غیرمجاز به کرنل host اجرا نمی‌شود. بروزرسانی فوری به آخرین نسخه پاچ شده، به‌همراه پایش تنظیمی پس از اعمال، تنها راهکار مطمئن برای مدیریت این ریسک است.


مشاوره امنیتی رایگان با کارشناسان فدک رایان

اگر سازمان شما از Red Hat OpenShift یا زیرساخت‌های کانتینری Linux استفاده می‌کند و می‌خواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسک‌های احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.

📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی می‌توانید از طریق صفحه تماس با ما نیز اقدام کنید.