هکرهای لازاروس از آسیب‌پذیری روز صفر ویندوز استفاده کردند؛ همین حالا ویندوز را آپدیت کنید

گیزمکس
نویسنده: فوائد مبینی
پنجنشبه 22 مرداد 1405
حمله سایبری به ویندوز با سوءاستفاده از آسیب‌پذیری روز صفر
آسیب‌پذیری روز صفر ویندوز در حملات گروه لازاروس مورد سوءاستفاده قرار گرفته است.

مایکروسافت در به‌روزرسانی امنیتی Patch Tuesday اوت ۲۰۲۶ چند صد آسیب‌پذیری را برطرف کرده است، اما در میان آن‌ها یک حفره روز صفر اهمیت ویژه‌ای دارد؛ زیرا مهاجمان پیش از انتشار وصله از آن در حملات واقعی استفاده کرده‌اند.

تبلیغات

این آسیب‌پذیری با شناسه CVE-2026-68820 شناخته می‌شود و گروه هکری کره شمالی Lazarus از آن برای نصب یک روت‌کیت قدرتمند روی سیستم‌های ویندوزی استفاده کرده است.

آسیب‌پذیری CVE-2026-68820 چه خطری دارد؟

این حفره امنیتی در Windows Ancillary Function Driver for WinSock یا AFD.sys قرار دارد و از نوع آسیب‌پذیری Use-After-Free است. مهاجم دارای دسترسی محلی می‌تواند با اجرای یک برنامه دست‌کاری‌شده، یک وضعیت رقابتی (Race Condition) ایجاد کند و در صورت موفقیت، سطح دسترسی خود را تا SYSTEM ارتقا دهد.

به زبان ساده، هکر برای شروع حمله لزوماً نمی‌تواند مستقیماً از طریق اینترنت وارد سیستم شود؛ اما اگر ابتدا به هر روشی دسترسی محدودی به کامپیوتر پیدا کند، این آسیب‌پذیری می‌تواند به او اجازه دهد کنترل بسیار گسترده‌تری روی ویندوز به دست آورد.

تبلیغات

پای لازاروس و روت‌کیت FudModule در میان است

اهمیت این آسیب‌پذیری زمانی بیشتر می‌شود که بدانیم Check Point Research آن را در جریان بررسی حملاتی کشف کرده که به گروه لازاروس نسبت داده شده‌اند.

مهاجمان از CVE-2026-68820 برای نصب نسخه جدیدی از FudModule استفاده کرده‌اند؛ روت‌کیتی در سطح Kernel که پیش‌تر نیز با فعالیت‌های لازاروس ارتباط داشته است. چنین بدافزاری می‌تواند به بخش‌های بسیار حساس سیستم دسترسی پیدا کند و شناسایی فعالیت‌های مهاجم را برای ابزارهای امنیتی دشوارتر کند.

مایکروسافت صدها حفره امنیتی را وصله کرد

به‌روزرسانی امنیتی اوت مایکروسافت تنها به این یک آسیب‌پذیری محدود نمی‌شود. طبق گزارش‌های امنیتی، Patch Tuesday این ماه بیش از ۴۰۰ آسیب‌پذیری را برطرف کرده که ۴۲ مورد از آن‌ها در سطح Critical قرار دارند. از این میان، تعداد قابل توجهی مربوط به اجرای کد از راه دور و افزایش سطح دسترسی هستند.

در مجموع، سه آسیب‌پذیری روز صفر در این به‌روزرسانی مورد توجه قرار گرفته‌اند که یکی از آن‌ها، یعنی CVE-2026-68820، در حملات واقعی مورد سوءاستفاده قرار گرفته است. دو مورد دیگر پیش از انتشار وصله به‌صورت عمومی افشا شده بودند.

تبلیغات

کاربران ویندوز چه کاری انجام دهند؟

مهم‌ترین توصیه برای کاربران این است که نصب به‌روزرسانی‌های امنیتی اوت ۲۰۲۶ ویندوز را به تعویق نیندازند. به‌خصوص اگر از سیستم برای فعالیت‌های کاری، بانکی یا نگهداری اطلاعات حساس استفاده می‌کنید، این به‌روزرسانی اهمیت بیشتری دارد.

برای بررسی به‌روزرسانی‌ها در ویندوز می‌توانید به مسیر زیر بروید:

Settings → Windows Update → Check for updates

پس از نصب وصله‌ها نیز بهتر است سیستم را در اولین فرصت راه‌اندازی مجدد کنید تا نسخه اصلاح‌شده درایورهای سیستم فعال شود.

جمع‌بندی

آسیب‌پذیری CVE-2026-68820 نمونه‌ای جدی از یک حفره روز صفر است که صرفاً یک تهدید تئوری محسوب نمی‌شود و در حملات واقعی مورد استفاده قرار گرفته است. ارتباط این حملات با گروه لازاروس و استفاده از روت‌کیت FudModule باعث شده کارشناسان امنیتی نصب وصله مربوطه را در اولویت قرار دهند.

نظرات کاربرانکپی متنکپی لینک