یک کمپین هماهنگشده برای سوءاستفاده از آسیبپذیری بحرانی در سرور GNU InetUtils telnetd مشاهده شده است که ۱۱ سال در این نرمافزار وجود داشته است. این نقص امنیتی که با شناسه CVE-2026-24061 ثبت شده، امکان دور زدن احراز هویت از راه دور (remote-authentication bypass) را فراهم میکند و از سال ۲۰۱۵ در نسخههای ۱.۹.۳ تا ۲.۷ وجود داشته و در نسخه ۲.۸ رفع شده است. شرکت GreyNoise گزارش داده که بین ۲۱ تا ۲۲ ژانویه، فعالیت سوءاستفاده واقعی از این آسیبپذیری را شناسایی کرده که از ۱۸ آدرس IP مهاجم منحصربهفرد در ۶۰ جلسه Telnet انجام شده است. مهاجمان با تزریق دستور ‘USER=-f root’ و استفاده از فرمان telnet -a، بدون نیاز به احراز هویت دسترسی root به سیستمها کسب کردهاند.
این آسیبپذیری بهویژه برای بخش صنعتی و سیستمهای OT/ICS نگرانکننده است، زیرا بسیاری از دستگاههای قدیمی، سیستمهای تعبیهشده و تجهیزات IoT همچنان از Telnet استفاده میکنند. در ۸۳.۳ درصد حملات مشاهدهشده، مهاجمان کاربر root را هدف قرار داده و پس از نفوذ، تلاش کردهاند کلیدهای SSH را ثابت کرده و بدافزار پایتون را مستقر کنند، هرچند این تلاشها به دلیل نبود فایلهای اجرایی یا دایرکتوریهای لازم ناموفق بودهاند. کارشناسان توصیه میکنند سیستمها به نسخه ۲.۸ ارتقا یابند یا در صورت عدم امکان، سرویس telnetd غیرفعال شده و پورت TCP 23 در فایروالها مسدود شود.
کلمات کلیدی : آسیبپذیری GNU InetUtils, CVE-2026-24061, دور زدن احراز هویت, حمله Telnet, سیستمهای صنعتی OT/ICS, بدافزار پایتون

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.