یه آسیبپذیری بحرانی تو ویندوز داره فعالانه مورد حمله قرار میگیره — و سازمانهای دولتی آمریکا فقط سه روز فرصت دارن وصلهاش رو نصب کنن.
آسیبپذیری CVE-2026-33824 توی یه بخش از ویندوز به اسم IKE پیدا شده؛ همون بخشی که وقتی VPN وصل میکنی پشتصحنه مذاکره میکنه. مشکل از نوع double-free هست — یه باگ در مدیریت حافظه که به مهاجم اجازه میده کد دلخواه اجرا کنه. خطرناکترین بخشش اینه که هیچ پسورد یا دسترسی خاصی لازم نیست؛ فقط کافیه پکتهای خاصی رو به پورتهای UDP 500 یا 4500 بفرسته تا کنترل سیستم رو بگیره.
تمام نسخههای فعلی ویندوز ۱۰، ۱۱، و Windows Server آسیبپذیرن — یعنی عملاً هر سیستمی که IKE بهش دسترسی اینترنتی داره هدف بالقوهست.
آژانس امنیت سایبری آمریکا (CISA) این آسیبپذیری رو در ۱۸ اوت به فهرست رسمی آسیبپذیریهای بهرهبرداریشده اضافه کرد و به سازمانهای فدرال گفته تا ۲۱ اوت وصله بزنن. محققان Palo Alto Networks هم تأیید کردن که یه گروه چینیزبان داره بهصورت هدفمند — نه با اسکن اتوماتیک — به VPN endpointها حمله میکنه. جالبه که مایکروسافت تا اون موقع advisory خودش رو آپدیت نکرده بود.
توصیهی عملی ادمینها اینه: اگه از VPN مبتنی بر IKE استفاده میکنی، وصلهی مایکروسافت رو فوری نصب کن. اگه اصلاً از IKE استفاده نمیکنی، پورتهای UDP 500 و 4500 رو کامل ببند. اگه هم IKE لازمه، فایروال رو طوری تنظیم کن که فقط آدرسهای IP معتمد بتونن ترافیک بفرستن.
این خبر بخشی از یه Patch Tuesday پرازدحام آگوست ۲۰۲۶ هست که توش مایکروسافت حدود ۴۰۰ آسیبپذیری رو یهجا وصله زد — از جمله چند تا zero-day دیگه که همین هفته فاش شدن.
آسیبپذیری CVE-2026-33824 توی یه بخش از ویندوز به اسم IKE پیدا شده؛ همون بخشی که وقتی VPN وصل میکنی پشتصحنه مذاکره میکنه. مشکل از نوع double-free هست — یه باگ در مدیریت حافظه که به مهاجم اجازه میده کد دلخواه اجرا کنه. خطرناکترین بخشش اینه که هیچ پسورد یا دسترسی خاصی لازم نیست؛ فقط کافیه پکتهای خاصی رو به پورتهای UDP 500 یا 4500 بفرسته تا کنترل سیستم رو بگیره.
تمام نسخههای فعلی ویندوز ۱۰، ۱۱، و Windows Server آسیبپذیرن — یعنی عملاً هر سیستمی که IKE بهش دسترسی اینترنتی داره هدف بالقوهست.
آژانس امنیت سایبری آمریکا (CISA) این آسیبپذیری رو در ۱۸ اوت به فهرست رسمی آسیبپذیریهای بهرهبرداریشده اضافه کرد و به سازمانهای فدرال گفته تا ۲۱ اوت وصله بزنن. محققان Palo Alto Networks هم تأیید کردن که یه گروه چینیزبان داره بهصورت هدفمند — نه با اسکن اتوماتیک — به VPN endpointها حمله میکنه. جالبه که مایکروسافت تا اون موقع advisory خودش رو آپدیت نکرده بود.
توصیهی عملی ادمینها اینه: اگه از VPN مبتنی بر IKE استفاده میکنی، وصلهی مایکروسافت رو فوری نصب کن. اگه اصلاً از IKE استفاده نمیکنی، پورتهای UDP 500 و 4500 رو کامل ببند. اگه هم IKE لازمه، فایروال رو طوری تنظیم کن که فقط آدرسهای IP معتمد بتونن ترافیک بفرستن.
این خبر بخشی از یه Patch Tuesday پرازدحام آگوست ۲۰۲۶ هست که توش مایکروسافت حدود ۴۰۰ آسیبپذیری رو یهجا وصله زد — از جمله چند تا zero-day دیگه که همین هفته فاش شدن.