Microsoft در پچ تراشنبه آگوست ۲۰۲۶ یک آسیبپذیری زیرو-روز با شناسه CVE-2026-68820 را در درایور afd.sys (زیربنای API ویندوز ساکت) منتشر کرد و رسماً اعلام کرد که این آسیبپذیری در حال حاضر بهصورت فعال مورد سوءاستفاده قرار گرفته است (Zero-Day فعال).
جزئیات فنی آسیبپذیری
این آسیبپذیری از نوع Use-After-Free در afd.sys است — درایوری در سطح کرنل ویندوز که پایه API شبکه Windows Sockets (WinSock) را تشکیل میدهد. مهاجمی که بتواند از این نقطه ضعف بهرهبرداری کند، قادر خواهد بود کد را با دسترسی در سطح SYSTEM — بالاترین سطح دسترسی در ویندوز — اجرا کند. از آنجا که این آسیبپذیری پیش از انتشار پچ توسط مهاجمان مورد استفاده قرار گرفته بود، تأخیر در نصب پچها میتواند به خطرات فوری منجر شود.
چرا این آسیبپذیری خطرناک است؟
درایور afd.sys در تقریباً هر نسخه فعال از Windows بارگذاری میشود و برای هرگونه ارتباط شبکهای لازم است. این یعنی تقریباً هر سرور، کاربر، یا ایستگاه Windows که بهموقع بروزرسانی نشده، احتمالاً در معرض ریسک قرار دارد. با توجه به اینکه مهاجمان هماکنون در حال استفاده از این آسیبپذیری هستند، هر روز تأخیر در بروزرسانی ریسک قرار گرفتن در معرض آسیب را بهشدت افزایش میدهد.
راهکار فوری
- نصب فوری بروزرسانی امنیتی آگوست ۲۰۲۶ مایکروسافت روی تمام سیستمهای Windows
- اولویتبندی بروزرسانی برای سیستمهای رودرروی اینترنت یا دارای دادههای حساس
- بررسی لاگهای EDR برای شناسایی رفتار غیرعادی مرتبط با افزایش امتیاز قبل از بروزرسانی
- بررسی توأمان همزمان آسیبپذیری ورمپذیر CVE-2026-62878 در همین پچ
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و مدیریت پچهای امنیتی، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Microsoft، VMware، Veeam، ManageEngine و Fortinet را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
چون این آسیبپذیری هماکنون در حال سوءاستفاده است، سازمانها باید بروزرسانی را فوریترین اولویت امنیتی خود قرار دهند. رفتار غیرمنتظره کرنل، کرش مکرر سیستم، یا افزایش ناگهانی ممتیازه در امتیازات سطح دسترسی در لاگهای EDR میتواند نشانهای از سوءاستفاده از این آسیبپذیری باشد.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر زیرساخت شبکه سازمان شما بر پایه Windows است و میخواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.