نفوذ گسترده به سرورهای ایزابل با سوءاستفاده از حفره امنیتی بحرانی
یک حفره امنیتی بسیار خطرناک در فریمورک «ایزابل» (Issabel) شناسایی شده که به مهاجمان اجازه میدهد بدون نیاز به هیچگونه احراز هویت، کنترل سیستمهای مبتنی بر این پلتفرم را در دست بگیرند. این آسیبپذیری که با شناسه CVE-2026-89026 ثبت شده، به دلیل وجود یک کلید رمزنگاری ثابت و سختافزاری در فایلهای اصلی این نرمافزار ایجاد شده است. از آنجایی که این کلید در تمامی نسخههای نصبشده یکسان است، هکرها میتوانند با جعل توکنهای امنیتی، به راحتی از سد لایههای حفاظتی عبور کرده و دستورات مخرب خود را در سطح سیستمعامل اجرا کنند.
اهمیت این موضوع زمانی دوچندان میشود که بدانیم مهاجمان از این نقص برای فراخوانی مستقیم توابع سیستمی در نرمافزار ارتباطی «استریسک» (Asterisk) استفاده میکنند. این یعنی فرد نفوذگر میتواند با دسترسی کاربرِ سیستم، هر دستوری را که بخواهد روی سرور اجرا کند که این امر عملاً به معنای تسلط کامل بر زیرساختهای ارتباطی سازمانهایی است که از این پلتفرم استفاده میکنند. گزارشهای اولیه از سوی نهادهای امنیتی نشان میدهد که فعالیتهای مخرب برای بهرهبرداری از این ضعف از اوایل سپتامبر ۲۰۲۶ آغاز شده است.
توسعهدهندگان ایزابل در اوایل آگوست ۲۰۲۶ وصلهای را برای رفع این مشکل ارائه کردهاند که مکانیزم مدیریت کلیدهای امنیتی را تغییر میدهد و آنها را از حالت ثابت خارج میکند. با این حال، با توجه به اینکه هنوز جزئیات دقیقی از ابعاد حملات و هویت مهاجمان منتشر نشده، ضروری است که تمامی مدیران شبکه و مسئولان فنی که از این فریمورک استفاده میکنند، در سریعترین زمان ممکن سیستمهای خود را به آخرین نسخه بهروزرسانی کنند. غفلت در اعمال این اصلاحیه میتواند منجر به نشت اطلاعات حساس یا از کار افتادن کامل سرویسهای ارتباطی تحت مدیریت این پلتفرم شود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion