Ping Channel
16.7K subscribers
3.25K photos
608 videos
233 files
1.83K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🏳️‍🌈 بررسی Microsoft Patch Tuesday دسامبر ۲۰۲۵
​مایکروسافت در آخرین به‌روزرسانی سال ۲۰۲۵، اصلاحیه‌هایی برای محصولات مختلف خود منتشر کرد. در این بین، ۳ آسیب‌پذیری Zero-day وجود دارد که یکی از آن‌ها هم‌اکنون دارای اکسپلویت فعال است.
1️⃣خطر Outlook (CVE-2025-62562): یک آسیب‌پذیری RCE در اوت‌لوک. اگر کارمند شما ایمیل مخربی را باز کند (یا حتی در برخی شرایط فقط دریافت کند)، هکر می‌تواند کد دلخواه روی سیستم اجرا کند.
3️⃣ زیرو-دی فعال (CVE-2025-62221): این باگ در درایور Cloud Files ویندوز همین الان توسط هکرها برای ارتقای دسترسی (Privilege Escalation) استفاده می‌شود. مایکروسافت تایید کرده که اکسپلویت آن در اینترنت موجود است.
3️⃣ و باز هم Exchange Server: سه آسیب‌پذیری Elevation of Privilege جدید در اکسچنج سرور. اگر هنوز اکسچنج On-Premise دارید، همین الان آپدیت کنید. البته توجه داشته باشید که چون Exchange 2016/2019 در اکتبر امسال EOS (End of Support) شدند، این پچ‌ها به صورت Public در دسترس نیستند. فایل‌های آپدیت صرفاً برای مشترکین دارای پنل ESU (Extended Security Update) و کاربران نسخه Exchange SE (Subscription Edition) قابل دریافت است. اگر لایسنس ESU ندارید، سرور شما در برابر این باگ‌ها Unpatched باقی می‌ماند!

🗣 نکته فنی: به‌روزرسانی‌های این ماه سرویس Print Spooler را نیز مجدداً هدف قرار داده‌اند. پس از اعمال پچ، حتماً تنظیمات GPO مربوط به Point and Print را چک کنید تا پرینترهای شبکه از کار نیفتند.

🗣 توصیه اکید: قبل از دیپلوی کردن روی پروداکشن، حتماً روی محیط تست بررسی کنید (گزارش‌هایی از کرش کردن درایورهای قدیمی کارت گرافیک روی ویندوز ۱۱ بیلد 25H2 شنیده شده است).

#Microsoft #PatchTuesday #RCE #ZeroDay #ExchangeServer #ESU

🔤🔤🔤 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2
🔴باز هم 🩸🩸🩸🅰️🩸🩸🩸🩸 و کشف یک آسیب پذیری جدید دیگر با Exploit فعال!
◀️یک آسیب‌پذیری جدی در Microsoft Exchange Server با شناسه CVE-2026-62911 منتشر شده که از یک مشکل در NTLM Relay و Extended Protection حکایت می کند.
ماجرا از سرویس MRSProxy شروع می‌شود. یکی از Endpointهای این سرویس که مستقیماً روی HTTP.sys قرار دارد، در نسخه‌های آسیب‌پذیر Channel Binding مربوط به Extended Protection for Authentication را به‌درستی enforce نمی‌کند.
◀️در POC منتشرشده، مهاجم می‌تواند Authentication مربوط به Machine Account سرور Exchange را دریافت یا Coerce کرده و آن را به MRSProxy Relay کند. سرویس نیز این ارتباط را به‌عنوان یک Exchange Server معتبر می‌پذیرد.
🟤 اما ادامه زنجیره خطرناک‌تر است:
NTLM Coercion → NTLM Relay → MRSProxy/WCF Access → Arbitrary File Write → ASPX Webshell → SYSTEM
◀️یعنی در شرایط مناسب، یک ضعف در Authentication می‌تواند عملاً به Remote Code Execution با سطح دسترسی SYSTEM ختم شود.
نکته مهم اینجاست که مایکروسافت خود CVE-2026-62911 را با CVSS 8.0 و Severity: High به‌عنوان Elevation of Privilege ثبت کرده است؛ اما PoC عمومی نشان می‌دهد در یک زنجیره حمله، Impact عملی آن بسیار جدی‌تر از چیزی است که صرفاً از عنوان CVE برداشت می‌شود.
◀️ نسخه‌های آسیب‌پذیر شامل Exchange 2016 CU23، Exchange 2019 CU14/CU15 و Exchange Server Subscription Edition در Buildهای قبل از اصلاح امنیتی هستند.

◀️برای تیم‌های Exchange و SOC توصیه می‌شود با حساسیت بالا روی این موارد Detection داشته باشید:
🔹 ایجاد غیرعادی فایل در مسیرهای IIS و Exchange
🔹 ایجاد یا اجرای فایل‌های ASPX جدید
🔹 رفتار غیرمتعارف سرویس‌های WCF/MRSProxy
🔹 رخدادهای مشکوک مرتبط با NTLM Relay
🔹 اجرای Process یا Webshell تحت Contextهای Privileged و SYSTEM

🟡🟡 : برای این آسیب‌پذیری Exploit/PoC عمومی منتشر شده است. بنابراین Exchange Serverهایی که هنوز Update نشده‌اند، باید در اولویت Patch قرار بگیرند. مجددا تاکید میشود بدلیل اینکه Exchange غالبا با ساختار Active Directory به شدت در هم تنیده است نفوذ به آن را باید معادل به نفوذ به کل ساختار اکتیودایرکتوری درنظر بگیرید.
◀️یاد آور می شود این آسیب‌پذیری‌ حدودا سه هفته پیش منتشر شد و اکنون PoC آن در دسترس قرار گرفته است.
◀️بررسی ها نشان می دهد حدود 22000 سرور Exchange در دنیا هنوز Patch نشده اند و قابل نفوذ هستند.
#MicrosoftExchange #CVE_2026_62911 #ExchangeServer #NTLMRelay #CyberSecurity #ThreatDetection

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63👍2