Veeam یک آسیبپذیری بحرانی دیگر با شناسه CVE-2026-65641 و امتیاز CVSS 9.3 را در محصول Veeam ONE منتشر کرده است که به مهاجم غیرمجاز شبکهای اجازه میدهد احراز هویت SMB حساب سرویس (Service Account) را به اجبار بکشاند (SMB Authentication Coercion).
جزئیات فنی آسیبپذیری
در حملات SMB Authentication Coercion، مهاجم سرویس یا اپلیکیشن آسیبپذیر را مجبور میکند بدون رضایت کاربر، به یک سرور دلخواه (تحت کنترل مهاجم) احراز هویت NTLM ارسال کند. اگر این هش (Hash) گرفته شود، مهاجم میتواند آن را در حملات Relay یا Cracking برای دستیابی به سطح دسترسی بالاتر استفاده کند، خصوصاً اگر حساب سرویس Veeam ONE دارای دسترسیهای ممتاز در دامنه باشد. Veeam وصلهرسانی این موضوع را در پچهای منتشرشده اواخر آگوست/اوایل سپتامبر ۲۰۲۶ برطرف کرده است.
چرا این آسیبپذیری خطرناک است؟
Veeam ONE معمولاً با مجوزههای گستردهای در دامنه سازمان نصب میشود. اگر مهاجم بتواند احراز هویت سرویس اکانت را به یک سرور تحت کنترل خود هدایت کند و این روند را relay کند، میتواند بدون دانستن رمز عبور، دسترسی به منابع دیگر داخل دامنه پیدا کند. این نوع حمله بهویژه روی سرورهای بکاپ که اعتبارهای سطح بالا دارند خطرناک است.
راهکار فوری
- بروزرسانی فوری Veeam ONE طبق آخرین راهنمای Veeam
- غیرفعال کردن SMB سمت Outbound غیرضروری از سرور Veeam ONE در فایروال داخلی
- فعالسازی SMB Signing و حذف NTLM در صورت امکانپذیری در سطح دامنه
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و راهکارهای پشتیبانگیری، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Veeam، Microsoft، VMware، Fortinet و ManageEngine را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
سازمانهایی که از Veeam ONE استفاده میکنند باید لاگهای احراز هویت NTLM غیرمنتظره مربوط به سرویس اکانت Veeam ONE را بررسی کنند. تیمهای امنیت باید رفتار غیرمنتظره تلاش برای ارسال احراز هویت به مقاصد ناشناخته را زیر نظر بگیرند.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر سازمان شما از Veeam برای بکاپ و مانیتورینگ زیرساخت استفاده میکند و میخواهید از وضعیت امنیتی زیرساخت بکاپ خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.