شرکت امنیت سایبری ریلیاکوئست (ReliaQuest) اعلام کرد که مهاجمان احتمالاً از آسیبپذیری CVE-2026-23760 برای دور زدن احراز هویت و نصب ابزار قانونی ولوسیرپتور (Velociraptor) استفاده کردهاند. این آسیبپذیری با امتیاز CVSS معادل ۹.۳ به مهاجمان اجازه میدهد رمز عبور مدیر سیستم را بازنشانی کنند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز تأیید کرد که آسیبپذیری مرتبط CVE-2026-24423 با امتیاز ۹.۳ در حملات باجافزاری مورد سوءاستفاده قرار گرفته است. اسمارترتولز این آسیبپذیریها را در نسخه Build 9511 برطرف کرده و به کاربران توصیه میکند فوراً به نسخه Build 9526 ارتقا یابند و سرورهای ایمیل را برای جلوگیری از حرکت جانبی (lateral movement) ایزوله کنند.
کلمات کلیدی : باجافزار وارلاک, آسیبپذیری SmarterMail, CVE-2026-23760, حمله سایبری, امنیت سرور ایمیل, Storm-2603

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.