چندین شرکت بزرگ فناوری از جمله Ivanti، Fortinet، SAP، n8n و VMware بهطور همزمان وصلههای امنیتی (security patches) برای آسیبپذیریهای حیاتی منتشر کردند که میتوانستند توسط مهاجمان برای دور زدن احراز هویت (authentication bypass) و اجرای کد دلخواه (arbitrary code execution) مورد سوءاستفاده قرار گیرند. مهمترین این آسیبپذیریها شامل نقص بحرانی در Ivanti Xtraction با امتیاز CVSS 9.6 (CVE-2026-8043)، دو آسیبپذیری حیاتی در FortiAuthenticator و FortiSandbox با امتیاز 9.1، دو نقص بحرانی در SAP S/4HANA و SAP Commerce Cloud با امتیاز 9.6 (شامل تزریق SQL و اجرای کد سمت سرور)، و پنج آسیبپذیری حیاتی در پلتفرم اتوماسیون n8n با امتیاز 9.4 میشود که بهرهبرداری از آنها میتواند منجر به آلودگی پروتوتایپ (prototype pollution) و اجرای کد از راه دور (remote code execution) شود.
علاوه بر این، Broadcom یک آسیبپذیری با شدت بالا در VMware Fusion (CVE-2026-41702، امتیاز CVSS: 7.8) را برطرف کرد که از نوع TOCTOU (Time-of-check Time-of-use) بوده و امکان ارتقای سطح دسترسی محلی (local privilege escalation) به سطح root را فراهم میساخت. در کنار این موارد، دهها شرکت دیگر از جمله Adobe، Cisco، Google، Microsoft، Mozilla، NVIDIA، Palo Alto Networks، Samsung و Siemens نیز در هفتههای اخیر بهروزرسانیهای امنیتی برای رفع آسیبپذیریهای مختلف در محصولات خود منتشر کردهاند.
کلمات کلیدی : آسیبپذیری امنیتی, وصله امنیتی, اجرای کد از راه دور, دور زدن احراز هویت, ارتقای سطح دسترسی, امتیاز CVSS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.