مایکروسافت در بهروزرسانی امنیتی Patch Tuesday اوت ۲۰۲۶ چند صد آسیبپذیری را برطرف کرده است، اما در میان آنها یک حفره روز صفر اهمیت ویژهای دارد؛ زیرا مهاجمان پیش از انتشار وصله از آن در حملات واقعی استفاده کردهاند.
این آسیبپذیری با شناسه CVE-2026-68820 شناخته میشود و گروه هکری کره شمالی Lazarus از آن برای نصب یک روتکیت قدرتمند روی سیستمهای ویندوزی استفاده کرده است.
آسیبپذیری CVE-2026-68820 چه خطری دارد؟
# این حفره امنیتی در Windows Ancillary Function Driver for WinSock یا AFD.sys قرار دارد و از نوع آسیبپذیری Use-After-Free است. مهاجم دارای دسترسی محلی میتواند با اجرای یک برنامه دستکاریشده، یک وضعیت رقابتی (Race Condition) ایجاد کند و در صورت موفقیت، سطح دسترسی خود را تا SYSTEM ارتقا دهد.
به زبان ساده، هکر برای شروع حمله لزوماً نمیتواند مستقیماً از طریق اینترنت وارد سیستم شود؛ اما اگر ابتدا به هر روشی دسترسی محدودی به کامپیوتر پیدا کند، این آسیبپذیری میتواند به او اجازه دهد کنترل بسیار گستردهتری روی ویندوز به دست آورد.
پای لازاروس و روتکیت FudModule در میان است
# اهمیت این آسیبپذیری زمانی بیشتر میشود که بدانیم Check Point Research آن را در جریان بررسی حملاتی کشف کرده که به گروه لازاروس نسبت داده شدهاند.
مهاجمان از CVE-2026-68820 برای نصب نسخه جدیدی از FudModule استفاده کردهاند؛ روتکیتی در سطح Kernel که پیشتر نیز با فعالیتهای لازاروس ارتباط داشته است. چنین بدافزاری میتواند به بخشهای بسیار حساس سیستم دسترسی پیدا کند و شناسایی فعالیتهای مهاجم را برای ابزارهای امنیتی دشوارتر کند.
مایکروسافت صدها حفره امنیتی را وصله کرد
# بهروزرسانی امنیتی اوت مایکروسافت تنها به این یک آسیبپذیری محدود نمیشود. طبق گزارشهای امنیتی، Patch Tuesday این ماه بیش از ۴۰۰ آسیبپذیری را برطرف کرده که ۴۲ مورد از آنها در سطح Critical قرار دارند. از این میان، تعداد قابل توجهی مربوط به اجرای کد از راه دور و افزایش سطح دسترسی هستند.
در مجموع، سه آسیبپذیری روز صفر در این بهروزرسانی مورد توجه قرار گرفتهاند که یکی از آنها، یعنی CVE-2026-68820، در حملات واقعی مورد سوءاستفاده قرار گرفته است. دو مورد دیگر پیش از انتشار وصله بهصورت عمومی افشا شده بودند.
کاربران ویندوز چه کاری انجام دهند؟
# مهمترین توصیه برای کاربران این است که نصب بهروزرسانیهای امنیتی اوت ۲۰۲۶ ویندوز را به تعویق نیندازند. بهخصوص اگر از سیستم برای فعالیتهای کاری، بانکی یا نگهداری اطلاعات حساس استفاده میکنید، این بهروزرسانی اهمیت بیشتری دارد.
برای بررسی بهروزرسانیها در ویندوز میتوانید به مسیر زیر بروید:
Settings → Windows Update → Check for updates
پس از نصب وصلهها نیز بهتر است سیستم را در اولین فرصت راهاندازی مجدد کنید تا نسخه اصلاحشده درایورهای سیستم فعال شود.
آسیبپذیری CVE-2026-68820 نمونهای جدی از یک حفره روز صفر است که صرفاً یک تهدید تئوری محسوب نمیشود و در حملات واقعی مورد استفاده قرار گرفته است. ارتباط این حملات با گروه لازاروس و استفاده از روتکیت FudModule باعث شده کارشناسان امنیتی نصب وصله مربوطه را در اولویت قرار دهند.