انتشار اکسپلویت عمومی برای آسیب‌پذیری خطرناک در Telerik UI؛ هشدار جدی به مدیران شبکه

کارشناسان امنیتی شرکت TantoSec به‌تازگی جزئیات فنی و ابزارهای بهره‌برداری از یک زنجیره آسیب‌پذیری خطرناک در ابزار Telerik UI برای ASP.NET AJAX را منتشر…

کارشناسان امنیتی شرکت TantoSec به‌تازگی جزئیات فنی و ابزارهای بهره‌برداری از یک زنجیره آسیب‌پذیری خطرناک در ابزار Telerik UI برای ASP.NET AJAX را منتشر کرده‌اند. این نقص امنیتی که امکان اجرای کد از راه دور (RCE) را برای مهاجمان احراز هویت‌نشده فراهم می‌کند، از ترکیب چندین حفره امنیتی در کنترل RadAsyncUpload بهره می‌برد. اگرچه شرکت Progress Software در ماه جولای وصله‌های امنیتی لازم را برای رفع این مشکل ارائه کرده بود، اما انتشار عمومی ابزار اکسپلویت توسط محققان، اکنون زنگ خطری جدی برای سازمان‌هایی است که هنوز سیستم‌های خود را به‌روزرسانی نکرده‌اند.

نکته قابل‌توجه در این گزارش، پیش‌نیازهای خاص برای موفقیت حمله است؛ این اکسپلویت در تنظیمات پیش‌فرض کار نمی‌کند و تنها برنامه‌هایی را هدف قرار می‌دهد که از تنظیمات امنیتی خاص، از جمله کلیدهای رمزنگاری غیرمعمول استفاده می‌کنند. مهاجمان با بهره‌گیری از یک «اوراکل پدینگ» (Padding Oracle)، قادرند بدون نیاز به دانستن کلید رمزنگاری، داده‌های ارسالی را جعل کرده و با دور زدن محدودیت‌ها، کدهای مخرب خود را در سطح سرور اجرا کنند. با وجود اینکه هنوز گزارشی از سوءاستفاده‌های گسترده در دنیای واقعی ثبت نشده، اما با توجه به سابقه تاریخی حملات به این کامپوننت خاص، احتمال هدف قرار گرفتن سرورهای آسیب‌پذیر توسط گروه‌های نفوذگر بسیار بالاست.

به مدیران شبکه و تیم‌های امنیتی توصیه می‌شود که در سریع‌ترین زمان ممکن، نسخه‌های Telerik UI خود را به ویرایش 2026.2.708 یا بالاتر ارتقا دهند. از آنجایی که این نوع حملات ممکن است ردپای واضحی در لاگ‌های استاندارد ASP.NET باقی نگذارند، پیشنهاد می‌شود رفتارهای مشکوک در پردازش‌های IIS، مانند اجرای ناگهانی دستورات سیستمی یا ایجاد فایل‌های غیرمنتظره در دایرکتوری‌های وب، به‌دقت پایش شود. در صورتی که امکان به‌روزرسانی فوری وجود ندارد، غیرفعال کردن هندلر آپلود یا بازگشت به تنظیمات استاندارد کلیدهای رمزنگاری، از جمله اقدامات پیشگیرانه‌ای است که می‌تواند تا حد زیادی از وقوع این حملات جلوگیری کند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید