Ping Channel
16.7K subscribers
3.25K photos
608 videos
233 files
1.83K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
❤️۶ آسیب‌پذیری در حال بهره‌برداری در میان آسیب پذیری های جدید مایکروسافت!
🔴مایکروسافت به‌تازگی بروزرسانی‌هایی را برای ۶۷ #آسیب‌پذیری منتشر کرده که شامل ۵۶ تا #CVE جدید در Windows، Office، Azure، .NET، Remote Desktop Services، DNS Server، و Hyper-V است. ۶ مورد از این آسیب‌پذیری‌ها در حال حاضر #Exploit شده و بصورت فعال توسط مهاجمان در حال سوء استفاده است!

نکات مهم:
🔴 ۶ آسیب‌پذیری در حال بهره‌برداری فعال – مهاجمان از آن‌ها برای حملات استفاده می‌کنند.
🔴 ۵۰ آسیب‌پذیری مهم، ۶ آسیب‌پذیری بحرانی – بر محصولات اصلی #مایکروسافت تأثیر می‌گذارند.
🔴 آسیب پذیری CVE-2025-26633 دارای اکسپلویت عمومی است و گروه تهدید EncryptHub (Larva-208) تاکنون بیش از ۶۰۰ سازمان را هدف قرار داده است.

۶ آسیب‌پذیری تحت حمله
🚩 آسیب پذیری CVE-2025-26633 - نقص امنیتی در #Microsoft Management Console
🔴 در حملات هدفمند توسط گروه EncryptHub (Larva-208) مورد استفاده قرار گرفته و بیش از ۶۰۰ سازمان را هدف قرار داده است.
🔴 به مهاجمان اجازه می‌دهد تا محدودیت‌های اعتبار فایل را دور بزنند و کد مخرب را از طریق فایل‌های MSC اجرا کنند.
🔴 این اصلاحیه را فوراً اعمال کنید تا هدف بعدی مهاجمان نباشید!

🚩 آسیب پذیری CVE-2025-24993 - اجرای کد از راه دور در Windows NTFS
🔴 با اتصال یک VHD مخرب، مهاجم می‌تواند این آسیب‌پذیری را بهره‌برداری کند.
🔴 از طریق سرریز حافظه heap، امکان اجرای کد دلخواه روی سیستم را فراهم می‌کند.
🔴 می‌توان آن را با افزایش سطح دسترسی ترکیب کرد تا کنترل کامل سیستم به دست آید.

🚩 آسیب پذیری CVE-2025-24985 - اجرای کد از راه دور در درایور Windows Fast FAT
🔴 مشابه مورد قبلی، اتصال یک VHD مخرب منجر به بهره‌برداری می‌شود.
🔴 از یک سرریز عدد صحیح برای اجرای کد از راه دور استفاده می‌شود.
🔴 به مهاجمان اجازه می‌دهد کنترل سیستم را به دست بگیرند.

🚩 آسیب پذیری CVE-2025-24983 - افزایش سطح دسترسی در Windows Win32 Kernel
🔴 به کاربران احراز هویت‌شده اجازه می‌دهد تا سطح دسترسی خود را به SYSTEM افزایش دهند.
🔴 معمولاً همراه با آسیب‌پذیری‌های اجرای کد از راه دور (RCE) برای کنترل کامل سیستم استفاده می‌شود.

🚩 آسیب پذیری CVE-2025-24984 - افشای اطلاعات در Windows NTFS
🔴 برای بهره‌برداری، دسترسی فیزیکی مورد نیاز است، که این آسیب‌پذیری را کمیاب می‌کند.
🔴 مهاجمان می‌توانند محتوای حساس حافظه را استخراج کنند که ممکن است به سوءاستفاده‌های بعدی کمک کند.

🚩 آسیب پذیری CVE-2025-24991 - افشای اطلاعات در Windows NTFS
🔴 از طریق فریب کاربر برای اتصال یک VHD مخرب بهره‌برداری می‌شود.
🔴 مهاجمان می‌توانند به محتوای نامشخص حافظه دسترسی پیدا کنند و حملات بیشتری را اجرا کنند.

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
🚩 بزرگ‌ترین به‌روزرسانی امنیتی تاریخ مایکروسافت منتشر شد – اکتبر ۲۰۲۵
⚫️مایکروسافت در تاریخی‌ترین انتشار وصله‌های امنیتی خود، ۱۹۵ آسیب‌پذیری (CVE) را برطرف کرده است.
⚫️این عدد شامل ۱۷۷ آسیب‌پذیری جدید در محصولات مختلف از جمله Windows، Azure، Office، Exchange، Visual Studio، BitLocker، Hyper-V، GitHub و حتی Xbox است.
⚫️با احتساب وصله‌های شرکت‌های ثالث، این رکورد از آمار سال ۲۰۲۴ نیز فراتر رفته است.
⚫️ در میان این آسیب‌پذیری‌ها، ۱۶ مورد بحرانی ارزیابی شده‌اند و ۳ آسیب‌پذیری روز صفر (Zero-Day) در حال سوءاستفاده فعال هستند.
⚫️برخی از مؤلفه‌های حساس مانند WSUS، Exchange، BitLocker و Secure Boot نیز در فهرست اهداف قرار دارند.

🚨 آسیب‌پذیری‌های روز صفر که هم‌اکنون تحت حمله قرار دارند:
🔴مورد CVE-2025-24990 → نقص EoP در Agere Modem Driver (موجود در تمام نسخه‌های ویندوز)
🔴مورد CVE-2025-59230 → نقص EoP در Remote Access Manager با دسترسی سطح SYSTEM
🔴مورد CVE-2025-47827 → نقص Secure Boot Bypass در IGEL OS با نیاز به دسترسی فیزیکی

🔥 آسیب‌پذیری‌های پرریسک با احتمال بهره‌برداری بالا:
🔴مورد CVE-2025-59287 → نقص RCE در WSUS با امتیاز CVSS 9.8 (بدون احراز هویت، قابل Worm شدن)
🔴مورد CVE-2025-592187 / 59246 → نقص EoP در Azure Entra ID (هویت ابری در خطر)
🔴مورد CVE-2025-59252 / 59286 / 59272 → نقص Spoofing در Microsoft Copilot (دستیارهای هوش مصنوعی هدف قرار گرفته‌اند)

🚨 آسیب‌پذیری‌های مربوط به Office و Exchange:
🔴مورد CVE-2025-59227 / 59234 → نقص RCE در Office Preview Pane
🔴مورد CVE-2025-59226 / 59238 → نقص RCE در Visio و PowerPoint
🔴مورد CVE-2025-59249 / 53782 → نقص EoP در Exchange (دسترسی کامل به Mailbox)

#مایکروسافت #امنیت_سایبری #CVE #به‌روزرسانی #PatchTuesday #ZeroDay

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
6😁1
📵آسیب‌پذیری بحرانی جدید در cPanel 🗄 از یک اکانت ساده می‌توان به Root کل سرور رسید!
◀️آسیب‌پذیری جدید CVE-2026-65643 در cPanel & WHM می‌تواند به یک کاربر عادی و احراز هویت‌شده اجازه دهد از سطح دسترسی محدود خود عبور کرده و در نهایت به Root سرور برسد.
◀️ خطر اصلی برای Shared Hosting است؛ جایی که تصاحب یک Account می‌تواند امنیت تمام سایت‌ها، دیتابیس‌ها و حساب‌های موجود روی همان سرور را به خطر بیندازد.
◀️ سایت cPanel تأیید کرده تمام نسخه‌های Supported تحت تأثیر هستند و Patch رفع آسیب پذیری نیز منتشر شده است.
🔴اگر cPanel دارید، Update را عقب نیندازید.
#cPanel #CyberSecurity #CVE #Vulnerability #Linux

📱@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍3🙏1
🔴باز هم 🩸🩸🩸🅰️🩸🩸🩸🩸 و کشف یک آسیب پذیری جدید دیگر با Exploit فعال!
◀️یک آسیب‌پذیری جدی در Microsoft Exchange Server با شناسه CVE-2026-62911 منتشر شده که از یک مشکل در NTLM Relay و Extended Protection حکایت می کند.
ماجرا از سرویس MRSProxy شروع می‌شود. یکی از Endpointهای این سرویس که مستقیماً روی HTTP.sys قرار دارد، در نسخه‌های آسیب‌پذیر Channel Binding مربوط به Extended Protection for Authentication را به‌درستی enforce نمی‌کند.
◀️در POC منتشرشده، مهاجم می‌تواند Authentication مربوط به Machine Account سرور Exchange را دریافت یا Coerce کرده و آن را به MRSProxy Relay کند. سرویس نیز این ارتباط را به‌عنوان یک Exchange Server معتبر می‌پذیرد.
🟤 اما ادامه زنجیره خطرناک‌تر است:
NTLM Coercion → NTLM Relay → MRSProxy/WCF Access → Arbitrary File Write → ASPX Webshell → SYSTEM
◀️یعنی در شرایط مناسب، یک ضعف در Authentication می‌تواند عملاً به Remote Code Execution با سطح دسترسی SYSTEM ختم شود.
نکته مهم اینجاست که مایکروسافت خود CVE-2026-62911 را با CVSS 8.0 و Severity: High به‌عنوان Elevation of Privilege ثبت کرده است؛ اما PoC عمومی نشان می‌دهد در یک زنجیره حمله، Impact عملی آن بسیار جدی‌تر از چیزی است که صرفاً از عنوان CVE برداشت می‌شود.
◀️ نسخه‌های آسیب‌پذیر شامل Exchange 2016 CU23، Exchange 2019 CU14/CU15 و Exchange Server Subscription Edition در Buildهای قبل از اصلاح امنیتی هستند.

◀️برای تیم‌های Exchange و SOC توصیه می‌شود با حساسیت بالا روی این موارد Detection داشته باشید:
🔹 ایجاد غیرعادی فایل در مسیرهای IIS و Exchange
🔹 ایجاد یا اجرای فایل‌های ASPX جدید
🔹 رفتار غیرمتعارف سرویس‌های WCF/MRSProxy
🔹 رخدادهای مشکوک مرتبط با NTLM Relay
🔹 اجرای Process یا Webshell تحت Contextهای Privileged و SYSTEM

🟡🟡 : برای این آسیب‌پذیری Exploit/PoC عمومی منتشر شده است. بنابراین Exchange Serverهایی که هنوز Update نشده‌اند، باید در اولویت Patch قرار بگیرند. مجددا تاکید میشود بدلیل اینکه Exchange غالبا با ساختار Active Directory به شدت در هم تنیده است نفوذ به آن را باید معادل به نفوذ به کل ساختار اکتیودایرکتوری درنظر بگیرید.
◀️یاد آور می شود این آسیب‌پذیری‌ حدودا سه هفته پیش منتشر شد و اکنون PoC آن در دسترس قرار گرفته است.
◀️بررسی ها نشان می دهد حدود 22000 سرور Exchange در دنیا هنوز Patch نشده اند و قابل نفوذ هستند.
#MicrosoftExchange #CVE_2026_62911 #ExchangeServer #NTLMRelay #CyberSecurity #ThreatDetection

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63👍2
🟢وقتی که Fortigate آلوده به بدافزار میشود!
🔴هشدار امنیتی برای کاربران FortiGate
🔴گزارش جدید SOCRadar از بهره‌برداری فعال مهاجمان از آسیب‌پذیری CVE-2025-25249 در محصولات محبوب Fortinet خبر می‌دهد؛ آسیب‌پذیری‌ای که می‌تواند بدون نیاز به احراز هویت، امکان اجرای کد روی تجهیزات آسیب‌پذیر را فراهم کند.
🔴در این حملات، مهاجمان پس از نفوذ به FortiGate بدافزار جدیدی به نام PivotC2 را روی آن نصب می‌کنند. این ابزار مستقیماً روی Firewall فعالیت کرده و قابلیت‌هایی مانند ایجاد Reverse Shell، تونل‌سازی به شبکه داخلی، Port Scanning، سرقت Configuration و Credentials و حرکت جانبی (Lateral Movement) را در اختیار مهاجم قرار می‌دهد!
🔴بر اساس گزارش SOCRadar، بیش از ۳۰ هزار IP هدف قرار گرفته و حداقل ۱۷۸ دستگاه FortiGate آلوده به PivotC2 شناسایی شده‌اند. بهره‌برداری فعال نیز حداقل از جولای ۲۰۲۶ مشاهده شده و همچنان ادامه دارد.
🔴 نکته عجیب این حمله این است که خود Firewall که علی الاصول باید یک ابزار دفاعی باشد به نقطه استقرار و Pivot مهاجم تبدیل می‌شود! بنابراین صرفاً Patch کردن تجهیز کافی نیست و در صورت استفاده قبلی از نسخه آسیب‌پذیر، بررسی احتمال Compromise نیز ضروری است.
توصیه می‌شود مدیران شبکه:
⚫️نسخه FortiOS و FortiSwitchManager را فوراً به نسخه اصلاح‌شده ارتقا دهند.
⚫️ دسترسی CAPWAP / UDP 5246 از شبکه‌های غیرمطمئن را محدود کنند.
⚫️ لاگها، Configuration، حساب‌ها و ارتباطات خروجی غیرعادی Firewall را بررسی کنند.
⚫️ در تجهیزات مشکوک، احتمال سرقت Credential و نفوذ به شبکه داخلی را نیز بررسی کنند.
#FortiGate #Fortinet #CyberSecurity #CVE #Firewall #PivotC2

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🥴3
🟡🟡آسیب‌پذیری بحرانی در cPanel با امتیاز 9.9
🔴آسیب‌پذیری CVE-2026-67401 در قابلیت EmailTrack مربوط به cPanel/WHM می‌تواند به یک کاربر احراز هویت‌شده دارای دسترسی‌های مرتبط با Mail اجازه دهد از طریق SQL Injection فایل دلخواه روی سرور ایجاد کند.
🔴در صورت Exploit موفق، این ضعف می‌تواند به Remote Code Execution با سطح دسترسی root منجر شود و عملاً کنترل کامل سرور را در اختیار مهاجم قرار دهد. امتیاز این آسیب‌پذیری CVSS 9.9 / Critical اعلام شده است.
🔴بر اساس داده منتشرشده توسط Netlas، حدود 779 هزار سیستم در اینترنت در معرض این آسیب‌پذیری قرار دارند که در این میان حدود 7,728 مورد مربوط به ایران گزارش شده است. این آمار بر اساس شناسایی سرویس و نسخه است و الزاماً به معنی تأیید آسیب‌پذیر بودن تک‌تک سرورها نیست.
🔐به مدیران cPanel توصیه می‌شود فوراً سیستم را به یکی از نسخه‌های Patch‌شده از جمله 11.134.0.55، 11.136.0.39، 11.138.0.4 یا نسخه متناظر شاخه مورد استفاده ارتقا دهند.
#CyberSecurity #cPanel #CVE #SQLInjection #RCE #Vulnerability

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
9