Red Hat یک بهروزرسانی امنیتی بحرانی با شناسه RHSA-2026:28962 را برای Red Hat OpenShift Container Platform 4.15.66 منتشر کرده که توسط خود Red Hat Product Security با سطح تأثیر Critical رتبهبندی شده است. این بروزرسانی چندین آسیبپذیری مجزا را در یک بسته بهروزرسانی جمع کرده و برای هر سازمانی که خوشههای کانتینری خود را روی OpenShift اجرا میکند، یک اولویت فوری محسوب میشود.
آسیبپذیریهای موجود در این بسته
این بستهبهروزرسانی چندین آسیبپذیری مهم را همزمان رفع میکند: CVE-2026-35385 (تشدید امتیاز در OpenSSH از طریق پروتکل قدیمی scp)، CVE-2026-43037 (مشکل در ماژول کرنل ip6_tunnel)، CVE-2026-46331 (آسیبپذیری در net/sched act_pedit کرنل لینوکس) و CVE-2026-46243 (آسیبپذیری در کارتفرماییر SMB Client). ترکیب این موارد که در هستههای مختلف کرنل و SSH قرار دارند، سطح ریسک کلی این بسته را به Critical افزایش داده است.
چرا این بروزرسانی برای سازمانها اهمیت دارد؟
OpenShift بهطور گسترده در زیرساخت Kubernetes سازمانی برای اجرا کانتینرهای باری تولید استفاده میشود. آسیبپذیری در پروتکل SSH یا کرنل لینوکس در یک محیط کانتینری میتواند به فرار از مرزهای ایزولهسازی (Container Escape) منجر شود یا به مهاجم اجازه دسترسی به سطح کرنل را بدهد — این یعنی امکان عبور از مرزهای ایزولهسازی کانتینرها و تأثیرگذاری روی کل زیرساخت میزبان.
راهکار فوری
- بروزرسانی فوری زیرساخت OpenShift به نسخه 4.15.66 یا بالاتر
- بررسی پیکربندیهای مرتبط با SSH/SCP در خطوط پایپلاین CI/CD
- محدود کردن دسترسی شبکه به کانسول مدیریتی OpenShift فقط از IPهای مورد اعتماد
- پایش رفتار غیرعادی کرنل در کانتینرها برای شناسایی تلاش ایزولهسازی
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و پلتفرمهای تولید، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Red Hat، Veeam، ManageEngine و Microsoft را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
اگر سازمان شما از OpenShift استفاده میکند، تیم امنیت باید لاگهای مرتبط با تلاش اتصال SSH از داخل کانتینرها را پایش کند و مطمئن شود که هیچ کانتینری با سطح دسترسی غیرمجاز به کرنل host اجرا نمیشود. بروزرسانی فوری به آخرین نسخه پاچ شده، بههمراه پایش تنظیمی پس از اعمال، تنها راهکار مطمئن برای مدیریت این ریسک است.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر سازمان شما از Red Hat OpenShift یا زیرساختهای کانتینری Linux استفاده میکند و میخواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.