نفوذ گسترده به سرورهای ایزابل با سوءاستفاده از حفره امنیتی بحرانی

یک حفره امنیتی بسیار خطرناک در فریم‌ورک «ایزابل» (Issabel) شناسایی شده که به مهاجمان اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، کنترل سیستم‌های مبتنی…

یک حفره امنیتی بسیار خطرناک در فریم‌ورک «ایزابل» (Issabel) شناسایی شده که به مهاجمان اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، کنترل سیستم‌های مبتنی بر این پلتفرم را در دست بگیرند. این آسیب‌پذیری که با شناسه CVE-2026-89026 ثبت شده، به دلیل وجود یک کلید رمزنگاری ثابت و سخت‌افزاری در فایل‌های اصلی این نرم‌افزار ایجاد شده است. از آنجایی که این کلید در تمامی نسخه‌های نصب‌شده یکسان است، هکرها می‌توانند با جعل توکن‌های امنیتی، به راحتی از سد لایه‌های حفاظتی عبور کرده و دستورات مخرب خود را در سطح سیستم‌عامل اجرا کنند.

اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم مهاجمان از این نقص برای فراخوانی مستقیم توابع سیستمی در نرم‌افزار ارتباطی «استریسک» (Asterisk) استفاده می‌کنند. این یعنی فرد نفوذگر می‌تواند با دسترسی کاربرِ سیستم، هر دستوری را که بخواهد روی سرور اجرا کند که این امر عملاً به معنای تسلط کامل بر زیرساخت‌های ارتباطی سازمان‌هایی است که از این پلتفرم استفاده می‌کنند. گزارش‌های اولیه از سوی نهادهای امنیتی نشان می‌دهد که فعالیت‌های مخرب برای بهره‌برداری از این ضعف از اوایل سپتامبر ۲۰۲۶ آغاز شده است.

توسعه‌دهندگان ایزابل در اوایل آگوست ۲۰۲۶ وصله‌ای را برای رفع این مشکل ارائه کرده‌اند که مکانیزم مدیریت کلیدهای امنیتی را تغییر می‌دهد و آن‌ها را از حالت ثابت خارج می‌کند. با این حال، با توجه به اینکه هنوز جزئیات دقیقی از ابعاد حملات و هویت مهاجمان منتشر نشده، ضروری است که تمامی مدیران شبکه و مسئولان فنی که از این فریم‌ورک استفاده می‌کنند، در سریع‌ترین زمان ممکن سیستم‌های خود را به آخرین نسخه به‌روزرسانی کنند. غفلت در اعمال این اصلاحیه می‌تواند منجر به نشت اطلاعات حساس یا از کار افتادن کامل سرویس‌های ارتباطی تحت مدیریت این پلتفرم شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید