Microsoft در پچ تراشنبه آگوست ۲۰۲۶ یک آسیبپذیری بحرانی با شناسه CVE-2026-62878 را در Windows DNS Server منتشر کرده که به دلیل قابلیت انتشار خودکار (Wormable)، یکی از خطرناکترین آسیبپذیریهای منتشرشده در این ماه محسوب میشود.
جزئیات فنی آسیبپذیری
CVE-2026-62878 یک سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) است که به مهاجم غیرمجاز و بدون هیچ تعامل کاربری اجازه میدهد با بالاترین سطح دسترسی کد اجرا کند. ویژگی ورمپذیر بودن این آسیبپذیری به این معناست که یک اکسپلویت موفق میتواند مانند کرم از یک سرور DNS آلوده به سرور دیگر منتشر شود بدون نیاز به هیچ دخالت انسانی — دقیقاً همان ویژگیی که کرمهایی مانند WannaCry را خطرناک کرد.
چرا این آسیبپذیری خطرناک است؟
سرورهای DNS از اجزای حیاتی زیرساخت شبکه هر سازمان هستند و معمولاً مستقیماً رو به اینترنت یا دامنه داخلی سازمان متصل هستند. با توجه به ماهیت ورمپذیر این آسیبپذیری، یک اکسپلویت موفق میتواند بهصورت خودکار در سطح شبکه گسترش پیدا کند و دهها سرور را در مدت کوتاهی آلوده کند — بدون اینکه مهاجم نیازی به تعامل انسانی یا کلیک کاربر داشته باشد.
راهکار فوری
- نصب فوری بروزرسانی امنیتی آگوست ۲۰۲۶ مایکروسافت روی تمام سرورهای Windows DNS Server
- اولویت فوری برای سرورهای DNS رودرروی اینترنت یا قابل دسترسی از شبکههای خارجی
- محدود کردن دسترسی شبکه به پورت 53 (DNS) فقط از منابع مورد اعتماد
- بررسی همزمان وضعیت آسیبپذیری CVE-2026-68820 (زیرو-روز در حال سوءاستفاده فعال) که در همین پچ منتشر شد
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و مدیریت پچهای امنیتی، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Microsoft، VMware، Veeam، ManageEngine و Fortinet را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
سازمانهایی که از Windows DNS Server استفاده میکنند باید بروزرسانی را فوراً انجام دهند و تا زمان اعمال، ترافیک غیرعادی روی پورت DNS از منابع ناآشنا را برای شناسایی تلاش اکسپلویت تحت نظر قرار دهند. با توجه به ماهیت ورمپذیر این آسیبپذیری، سرعت بروزرسانی از اهمیت بالایی برخوردار است.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر زیرساخت شبکه سازمان شما بر پایه Windows Server است و میخواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.