شبکه و امنیت

هشدار فوری فرتی‌نت: باگ خطرناک Zero-Day در FortiMail زیر تیغ هکرها!

اگر از تجهیزات FortiMail استفاده می‌کنید، همین الان دست نگه دارید و این خبر را جدی بگیرید! شرکت فرتی‌نت (Fortinet) به تازگی یک اخطار اضطراری و بسیار مهم منتشر کرده که نشان می‌دهد یک آسیب‌پذیری حیاتی با شناسه CVE-2026-104286 و امتیاز مرگبار ۹.۸، در حملات Zero-Day به صورت فعال توسط هکرها در حال سوءاستفاده است. این باگ خطرناک به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت و از طریق درخواست‌های دستکاری شده HTTP یا HTTPS، کدهای دلخواه خود را روی سیستم هدف اجرا کنند.

این مشکل امنیتی که ریشه در مدیریت فایل‌ها و کنترل مسیر دارد، بخش مدیریت FortiMail را هدف قرار داده است. نسخهک‌های مختلفی از جمله نسخه‌های 7.2، 7.4، 7.6 و حتی نسخه 8.0 درگیر این ماجرا هستند و فرتی‌نت به تمامی کاربران هشدار داده که تا زمان ارائه پچ رسمی و بروزرسانی‌های امنیتی، دست به کار شوند و راه‌حل‌های موقتی ارائه شده را پیاده‌سازی کنند.

nn

باگ FortiMail - هشدار فوری فرتی‌نت: باگ خطرناک Zero-Day در FortiMail زیر تیغ هکرها!

چطور جلو این فاجعه را بگیریم؟

هنوز برای تمام نسخه‌های آسیب‌پذیر پچ نهایی عرضه نشده، اما شرکت سازنده راه‌حل‌های موقتی (Workarounds) را برای مدیران شبکه و سرور آماده کرده است تا جلوی نفوذ هکرها گرفته شود. اگر دسترسی به آپدیت ندارید، می‌توانید با استفاده از Terminal و زدن چند دستور ساده، قابلیت IBE را غیرفعال کنید:

config system encryption ibe
set status disable
end

علاوه بر این، بهترین کار این است که دسترسی به اینترفیس مدیریتی FortiMail را از طریق اینترنت به کلی ببندید یا دسترسی را فقط به شبکه داخلی و امن خود محدود کنید تا خطر سوءاستفاده به صفر برسد.

نشانه‌های نفوذ و بررسی سیستم‌های آلوده

تیم امنیتی فرتی‌نت لیستی از فایل‌های تغییریافته یا اضافه شده در سیستم‌های هک شده را منتشر کرده است که بررسی آن‌ها می‌تواند به شما در تشخیص آلودگی کمک کند. اگر فایل‌هایی مشکوک مانند موارد زیر در سیستم خود دیدید، حواستان باشد که شبکه شما ممکن است هدف قرار گرفته باشد:

  • /data/lib/liblog.so
  • /bin/smit
  • /data/bin/webconsole
  • /data/bin/mailservice
  • /data/etc/httpd.conf
  • /data/etc/ld.so.preload
  • /data/migadmin.tar.gz

همچنین آدرس‌های IP مشکوکی مثل 79.141.169.187 و 45.129.0.192 در این حملات ردپایشان دیده شده است. آژانس امنیت سایبری آمریکا (CISA) نیز دست به کار شده و این باگ را به فهرست آسیب‌پذیری‌های شناخته شده اضافه کرده است؛ بنابراین اگر مدیر سرور هستید، معطل نکنید و طبق دستورالعمل‌های امنیتی پیش بروید.

منبع اصلی: BleepingComputer Linux | 9 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا