انتشار اکسپلویت عمومی برای آسیبپذیری خطرناک در Telerik UI؛ هشدار جدی به مدیران شبکه
کارشناسان امنیتی شرکت TantoSec بهتازگی جزئیات فنی و ابزارهای بهرهبرداری از یک زنجیره آسیبپذیری خطرناک در ابزار Telerik UI برای ASP.NET AJAX را منتشر کردهاند. این نقص امنیتی که امکان اجرای کد از راه دور (RCE) را برای مهاجمان احراز هویتنشده فراهم میکند، از ترکیب چندین حفره امنیتی در کنترل RadAsyncUpload بهره میبرد. اگرچه شرکت Progress Software در ماه جولای وصلههای امنیتی لازم را برای رفع این مشکل ارائه کرده بود، اما انتشار عمومی ابزار اکسپلویت توسط محققان، اکنون زنگ خطری جدی برای سازمانهایی است که هنوز سیستمهای خود را بهروزرسانی نکردهاند.
نکته قابلتوجه در این گزارش، پیشنیازهای خاص برای موفقیت حمله است؛ این اکسپلویت در تنظیمات پیشفرض کار نمیکند و تنها برنامههایی را هدف قرار میدهد که از تنظیمات امنیتی خاص، از جمله کلیدهای رمزنگاری غیرمعمول استفاده میکنند. مهاجمان با بهرهگیری از یک «اوراکل پدینگ» (Padding Oracle)، قادرند بدون نیاز به دانستن کلید رمزنگاری، دادههای ارسالی را جعل کرده و با دور زدن محدودیتها، کدهای مخرب خود را در سطح سرور اجرا کنند. با وجود اینکه هنوز گزارشی از سوءاستفادههای گسترده در دنیای واقعی ثبت نشده، اما با توجه به سابقه تاریخی حملات به این کامپوننت خاص، احتمال هدف قرار گرفتن سرورهای آسیبپذیر توسط گروههای نفوذگر بسیار بالاست.
به مدیران شبکه و تیمهای امنیتی توصیه میشود که در سریعترین زمان ممکن، نسخههای Telerik UI خود را به ویرایش 2026.2.708 یا بالاتر ارتقا دهند. از آنجایی که این نوع حملات ممکن است ردپای واضحی در لاگهای استاندارد ASP.NET باقی نگذارند، پیشنهاد میشود رفتارهای مشکوک در پردازشهای IIS، مانند اجرای ناگهانی دستورات سیستمی یا ایجاد فایلهای غیرمنتظره در دایرکتوریهای وب، بهدقت پایش شود. در صورتی که امکان بهروزرسانی فوری وجود ندارد، غیرفعال کردن هندلر آپلود یا بازگشت به تنظیمات استاندارد کلیدهای رمزنگاری، از جمله اقدامات پیشگیرانهای است که میتواند تا حد زیادی از وقوع این حملات جلوگیری کند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion