برترین نماینده کسپرسکی در غرب آسیا

آسیب‌پذیری بحرانی CVE-2026-65641 در Veeam ONE — اجبار احراز هویت SMB

Telegram
WhatsApp
LinkedIn

آسیب‌پذیری بحرانی CVE-2026-65641 در Veeam ONE — اجبار احراز هویت SMB

تحلیل آسیب‌پذیری بحرانی CVE-2026-65641 در نرم‌افزار Veeam ONE شرکت توسعه و تجهیز فدک رایان

Veeam یک آسیب‌پذیری بحرانی دیگر با شناسه CVE-2026-65641 و امتیاز CVSS 9.3 را در محصول Veeam ONE منتشر کرده است که به مهاجم غیرمجاز شبکه‌ای اجازه می‌دهد احراز هویت SMB حساب سرویس (Service Account) را به اجبار بکشاند (SMB Authentication Coercion).

جزئیات فنی آسیب‌پذیری

در حملات SMB Authentication Coercion، مهاجم سرویس یا اپلیکیشن آسیب‌پذیر را مجبور می‌کند بدون رضایت کاربر، به یک سرور دلخواه (تحت کنترل مهاجم) احراز هویت NTLM ارسال کند. اگر این هش (Hash) گرفته شود، مهاجم می‌تواند آن را در حملات Relay یا Cracking برای دستیابی به سطح دسترسی بالاتر استفاده کند، خصوصاً اگر حساب سرویس Veeam ONE دارای دسترسی‌های ممتاز در دامنه باشد. Veeam وصله‌رسانی این موضوع را در پچ‌های منتشرشده اواخر آگوست/اوایل سپتامبر ۲۰۲۶ برطرف کرده است.

چرا این آسیب‌پذیری خطرناک است؟

Veeam ONE معمولاً با مجوزه‌های گسترده‌ای در دامنه سازمان نصب می‌شود. اگر مهاجم بتواند احراز هویت سرویس اکانت را به یک سرور تحت کنترل خود هدایت کند و این روند را relay کند، می‌تواند بدون دانستن رمز عبور، دسترسی به منابع دیگر داخل دامنه پیدا کند. این نوع حمله به‌ویژه روی سرورهای بکاپ که اعتبار‌های سطح بالا دارند خطرناک است.

راهکار فوری

  • بروزرسانی فوری Veeam ONE طبق آخرین راهنمای Veeam
  • غیرفعال کردن SMB سمت Outbound غیرضروری از سرور Veeam ONE در فایروال داخلی
  • فعال‌سازی SMB Signing و حذف NTLM در صورت امکان‌پذیری در سطح دامنه

چرا همکاری با یک شریک امنیتی حرفه‌ای اهمیت دارد؟

فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و راهکارهای پشتیبان‌گیری، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزه‌های بانکی، صنعتی و زیرساختی همکاری می‌کند. تیم کارشناسان فنی ما به‌صورت روزانه فهرست آسیب‌پذیری‌های بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Veeam، Microsoft، VMware، Fortinet و ManageEngine را رصد می‌کند تا سازمان‌های مشتری پیش از سوءاستفاده مهاجمان، از ریسک‌های موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیب‌پذیری (Vulnerability Management) فدک رایان است که به‌صورت اختصاصی برای سازمان‌ها ارائه می‌شود.

نشانه‌های هشدار و روش تشخیص

سازمان‌هایی که از Veeam ONE استفاده می‌کنند باید لاگ‌های احراز هویت NTLM غیرمنتظره مربوط به سرویس اکانت Veeam ONE را بررسی کنند. تیم‌های امنیت باید رفتار غیرمنتظره تلاش برای ارسال احراز هویت به مقاصد ناشناخته را زیر نظر بگیرند.


مشاوره امنیتی رایگان با کارشناسان فدک رایان

اگر سازمان شما از Veeam برای بکاپ و مانیتورینگ زیرساخت استفاده می‌کند و می‌خواهید از وضعیت امنیتی زیرساخت بکاپ خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسک‌های احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.

📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی می‌توانید از طریق صفحه تماس با ما نیز اقدام کنید.

این نوع خبرها را سریع‌تر در تلگرام فدک رایان دنبال کنید.دنبال کردن در Telegram
🛡️
سامانه جامع Next XDR شناسایی و پاسخ یکپارچه به تهدیدات سازمانی
🎯
مهار حملات هدفمند KATA حفاظت در برابر APT و حملات پیچیده
⚙️
امنیت زیرساخت‌های صنعتی KICS ویژه صنایع نفت، گاز، پتروشیمی و فولاد
📊
مدیریت و مانیتورینگ ManageEngine مدیریت شبکه، اکتیو دایرکتوری و لاگ‌ها
🔒
جلوگیری از نشت اطلاعات (DLP) حفاظت از اسناد محرمانه و انطباق امنیتی
📞
مشاوره و استقرار اختصاصی درخواست جلسه فنی و ارزیابی سازمان