آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) روز پنجشنبه چهار آسیبپذیری امنیتی را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) خود اضافه کرد و از شواهد بهرهبرداری فعال از این نقصها خبر داد. مهمترین این آسیبپذیریها شامل CVE-2025-68645 با امتیاز ۸.۸ در پلتفرم Synacor Zimbra که امکان دسترسی غیرمجاز به فایلهای دلخواه را فراهم میکند، CVE-2025-34026 با امتیاز ۹.۲ در پلتفرم Versa Concerto SD-WAN که دور زدن احراز هویت را ممکن میسازد، و CVE-2025-54313 با امتیاز ۷.۵ که مربوط به یک حمله زنجیره تامین (supply chain attack) علیه بسته eslint-config-prettier و شش بسته npm دیگر است.
بر اساس گزارش CrowdSec، تلاشهای بهرهبرداری از آسیبپذیری Zimbra از ۱۴ ژانویه ۲۰۲۶ آغاز شده است. حمله زنجیره تامین از طریق کمپین فیشینگ علیه نگهدارندگان بستهها انجام شد که اعتبارنامههای آنها را به سرقت برد و امکان انتشار نسخههای آلوده را فراهم کرد. طبق دستورالعمل عملیاتی الزامآور (BOD) 22-01، آژانسهای فدرال ملزم به اعمال رفعهای لازم تا ۱۲ فوریه ۲۰۲۶ هستند.
کلمات کلیدی : آسیبپذیری امنیتی, CISA, Zimbra, حمله زنجیره تامین, بهرهبرداری سایبری, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.