هکرنیوز|Hacker News
Open in Telegram
🛡هکر نیوز | اخبار سایبری 💻 اخبار حملات و تهدیدات سایبری 👥 رصد گروههای هکری و فعالیتهای سایبری 🚨 مهمترین رویدادهای امنیت سایبری 📩 ارسال خبر و گزارش: @HackerNewsAdmin
Show more4 698
Subscribers
-6924 hours
-3997 days
-43630 days
Posts Archive
4 695
✈️ناتو جایگاه فضای سایبری را در ساختار دفاعی خود ارتقا داده است
🎥بررسی روند تحولات ناتو نشان میدهد که فضای سایبری طی دو دهه گذشته از یک حوزه صرفاً فنی و پشتیبان، به یکی از حوزههای اصلی عملیات، دفاع و بازدارندگی این ائتلاف تبدیل شده است.
حملات گسترده علیه زیرساختهای اعضای ناتو، بهویژه حملات منتسب به روسیه، نقش مهمی در شکلگیری این رویکرد داشتهاند.
🎥ناتو در سال ۲۰۱۶ فضای سایبری را بهصورت رسمی بهعنوان پنجمین حوزه عملیاتی در کنار زمین، دریا، هوا و فضا پذیرفت و پس از آن، ساختارها و توانمندیهای عملیاتی ویژهای برای مقابله با تهدیدهای سایبری ایجاد کرد. این روند شامل تقویت دفاع از شبکهها، ایجاد مرکز عملیات سایبری و امکان استفاده از توانمندیهای سایبری کشورهای عضو در عملیاتهای مشترک است.
🎥 در سالهای اخیر تمرکز ناتو از حفاظت صرف از سامانههای نظامی فراتر رفته و زیرساختهای حیاتی، شبکههای غیرنظامی، تابآوری ارتباطات و همکاری با شرکتهای خصوصی را نیز دربر گرفته است. همزمان، روسیه و چین بهعنوان دو منبع مهم تهدیدات سایبری علیه اعضای ناتو مورد توجه قرار گرفتهاند و این ائتلاف در حال توسعه ظرفیتهای خود در حوزههای نوظهوری مانند هوش مصنوعی و فناوری کوانتومی است.
🎥 با وجود این پیشرفتها، ناتو همچنان با یک چالش اساسی روبهروست: توان سایبری کشورهای عضو یکسان نیست و تفاوت در بودجه، ساختار، آمادگی عملیاتی و میزان توسعه نیروهای سایبری میتواند بر توان جمعی ائتلاف تأثیر بگذارد.
✈️@HackerNewsCyber
4 695
✈️ خرید شرکت امنیت سایبری ۴سکیور توسط سرمایهگذار سوئدی
🎥شرکت سوئدی Systematic Growth از طریق زیرمجموعه خود Elvirian، شرکت بریتانیایی ۴سکیور (4Secure) را خریداری کرد. این شرکت در زمینه نرمافزارهای امنیت سایبری برای بخشهای دفاعی، دولتی و زیرساختهای حیاتی فعالیت دارد.
🎤بر اساس این توافق، ۴سکیور با نام تجاری فعلی و مدیریت کنونی به فعالیت خود ادامه میدهد. هدف از این خرید، تقویت توانمندیهای الویریان در امنیت فناوری اطلاعات و فناوری عملیاتی (OT) و راهکارهای تبادل امن اطلاعات میان محیطهای دارای سطوح مختلف امنیتی عنوان شده است.
✈️@HackerNewsCyber
4 695
✈️ آلمان در مسیر توسعه توانمندیهای سایبری تهاجمی
🎥دولت آلمان در ۱۲ اوت ۲۰۲۶ اصلاحات جدیدی برای افزایش اختیارات نهادهای اطلاعاتی در مقابله با تهدیدات سایبری تصویب کرد. بر اساس این طرح، سرویس اطلاعات فدرال آلمان (BND) و اداره فدرال حفاظت از قانون اساسی (BfV) در شرایط مشخص میتوانند برای مقابله با تهدیدهای جدی، اقدامات سایبری فعال انجام دهند؛ از جمله مختلکردن زیرساختی که برای اجرای یک حمله سایبری قریبالوقوع استفاده میشود.
🎤این طرح هنوز قانون نشده و باید در پارلمان تصویب و از فیلترهای قانونی و قانون اساسی عبور کند. بنابراین، صحبت از اعطای اختیار نامحدود برای «هک متقابل» به نهادهای آلمانی دقیق نیست.
🎤اهمیت این تحول در این است که برلین میخواهد از مدل صرفاً جمعآوری اطلاعات و دفاع منفعلانه به سمت توانایی شناسایی، انتساب و اخلال فعال در عملیات سایبری مهاجمان حرکت کند؛ مسیری که پیشتر بریتانیا و فرانسه نیز در حوزه عملیات سایبری نظامی و اطلاعاتی دنبال کردهاند.
✈️@HackerNewsCyber
4 695
✈️ شِل در حال بررسی حمله منتسب به گروه باجافزاری کلاپ
🎤شرکت انرژی شِل (Shell)، یکی از بزرگترین شرکتهای انرژی هلندی-بریتانیایی، پس از انتشار نام این شرکت در وبسایت افشای گروه باجافزاری کلاپ (Clop)، از بررسی یک رویداد سایبری خبر داده است.
🎥کلاپ مدعی است حدود ۸۹ گیگابایت داده از شِل سرقت شده که شامل نقشههای مهندسی، تصاویر تأسیسات و اطلاعات پروژههاست. با این حال، شِل تاکنون جزئیات این ادعا یا حجم دادههای سرقتشده را تأیید نکرده است.
✈️ @HackerNewsCyber
🎥این گروه همچنین نام چند شرکت بزرگ دیگر را منتشر کرده و احتمال میرود این موارد با کارزار نفوذ به سامانههای وینچیل (Windchill) و فلکسپیالام (FlexPLM) مرتبط باشند.
4 695
✈️آمریکا راه را برای مشارکت شرکتهای خصوصی در عملیات سایبری باز کرد
🎥بر اساس فرمان جدید کاخ سفید، شرکتهای خصوصی دارای مجوز میتوانند تحت نظارت دولت فدرال در مقابله با جرایم سایبری فراملی مانند باجافزار و کلاهبرداریهای مالی مشارکت کنند.
🎤این چارچوب صرفاً به جمعآوری اطلاعات محدود نیست و امکان انجام اقداماتی برای شناسایی، اختلال و مقابله با زیرساختهای مورد استفاده گروههای مجرمانه را نیز فراهم میکند. البته مشارکت شرکتها مشروط به تأیید مقامهای دولتی، نظارت فدرال و ارائه ضمانت مالی قابلتوجه است.
✈️ @HackerNewsCyber
4 695
✈️ حمله سایبری با کمک هوش مصنوعی به نهادهای دولتی تایوان
🎥تایوان از شناسایی یک حمله سایبری برونمرزی با استفاده از عاملهای هوش مصنوعی علیه چند نهاد دولتی این کشور خبر داده است. این حمله از ۲۰ ژوئیه آغاز شد و به گفته وزارت امور دیجیتال تایوان، مهاجمان از ترکیب عملیات انسانی و عاملهای هوش مصنوعی برای اجرای حملات استفاده کردهاند.
🎥بر اساس گزارش منتشرشده، مهاجمان با استفاده از ابزارهای مبتنی بر هوش مصنوعی توانستهاند دستکم ۸۵ حساب کاربری دولتی را به خطر بیندازند و بیش از ۲۵۰۰ رکورد کارکنان را استخراج کنند؛ سپس دامنه حمله به نهاد ایمنی هستهای و دستکم هفت شرکت انرژی گسترش یافته است.
🎤مقامهای تایوانی بدون اشاره مستقیم به چین، منشأ حمله را «خارجی» اعلام کردهاند. با این حال، گزارشها احتمال ارتباط مهاجمان با چین را مطرح کردهاند؛ از جمله به دلیل استفاده از زبان چینی سادهشده در ارتباطات مرتبط با عملیات.
🎥 نکته مهم این حمله، نحوه استفاده از هوش مصنوعی برای خودکارسازی بخشی از فرایند نفوذ و شناسایی اهداف است؛ هرچند کارشناسان تأکید دارند این عملیات کاملاً خودمختار نبوده و همچنان یک اپراتور انسانی اهداف و دستورهای اصلی را تعیین کرده است.
✈️ @HackerNewsCyber
4 695
✈️ ایتالیا و آلمان؛ دو مسیر متفاوت برای مقابله با جنگ ترکیبی
🎥ایتالیا و آلمان در حال بازطراحی ساختارهای امنیتی خود برای مقابله با تهدیدات ترکیبی مانند حملات سایبری، جاسوسی، عملیات نفوذ و جنگ اطلاعاتی هستند؛ اما رویکرد آنها یکسان نیست.
🎤در ایتالیا، تمرکز اصلی بر تقویت توان سایبری نیروهای مسلح و وارد کردن فضای سایبری به ساختار دفاع ملی است. طرح جدید رم، فضای سایبری را در کنار حوزههای سنتی مانند زمین، دریا و هوا بهعنوان یک حوزه راهبردی دفاعی تعریف میکند و به دنبال ایجاد ظرفیتهای تخصصی در اطلاعات سایبری، آموزش مقابله با تهدیدات ترکیبی و تربیت نیروی متخصص است.
🎥در مقابل، آلمان به سمت افزایش توان عملیاتی سرویسهای اطلاعاتی حرکت کرده است. اصلاحات جدید به سازمانهای اطلاعاتی این کشور امکان میدهد در برابر عملیات ترکیبی خصمانه، صرفاً به جمعآوری اطلاعات و دفاع اکتفا نکنند و از قابلیتهای فعال سایبری برای ایجاد اختلال و مقابله با زیرساختهای مورد استفاده مهاجمان بهره بگیرند.
✈️ @HackerNewsCyber
4 695
✈️ سیسکو: هوش مصنوعی زمان واکنش به تهدیدات سایبری را کوتاه کرده است
🎥سیسکو هشدار داده با استفاده مهاجمان از هوش مصنوعی برای شناسایی آسیبپذیری و تولید اکسپلویت، فاصله زمانی میان افشای یک آسیبپذیری تا بهرهبرداری از آن در برخی موارد از چند هفته به چند روز یا حتی چند ساعت کاهش یافته است.
🎥بر اساس گزارش سیسکو تالوس، سازمانها بهطور متوسط برای وصله آسیبپذیریهای حیاتی حدود ۴۳ روز زمان نیاز دارند؛ شکافی که فرصت مناسبی برای مهاجمان ایجاد میکند.
🎥سیسکو پیشنهاد کرده سازمانها از مدل سنتی و واکنشی فاصله گرفته و به سمت دفاع سایبری مداوم و تقویتشده با هوش مصنوعی حرکت کنند؛ رویکردی که شامل وصلهکردن مستمر، حذف سامانههای قدیمی، تفکیک شبکهها و تقویت امنیت هویت و مرکز عملیات امنیت است.
✈️ @HackerNewsCyber
4 695
✈️ پیشنهاد آلمان برای حملات سایبری پیشگیرانه علیه کارخانههای پهپاد روسیه
🎥رئیس کمیته نظارت پارلمانی بوندستاگ آلمان پیشنهاد کرده است که سرویسهای اطلاعاتی این کشور اختیار انجام حملات سایبری پیشگیرانه علیه زیرساختهای مرتبط با تولید پهپاد در روسیه را به دست آورند.
🎤«مارک هنریشمان» میگوید صرف جمعآوری اطلاعات برای مقابله با تهدیدات روسیه کافی نیست و نهادهای امنیتی باید بتوانند پیش از وقوع حمله، توانمندی مهاجمان را مختل کنند.
🎥این پیشنهاد همزمان با تحقیقات درباره حادثه پهپادی فرودگاه لایپزیگ مطرح شده؛ حادثهای که مقامهای آمریکایی آن را به روسیه مرتبط دانستهاند. قرار است اصلاحات پیشنهادی در ساختار اطلاعاتی آلمان بررسی شود.
✈️@HackerNewsCyber
4 695
✈️ نفوذ هکرها به نیروگاه لهستان از مسیر شبکه خصوصی
🎥یک گروه هکری منتسب به الکتروم روسیه (Electrum) با سوءاستفاده از پیکربندی نادرست یک شبکه خصوصی ایپیان (Private APN) به شبکه فناوری عملیاتی یک نیروگاه تولید همزمان برق و حرارت در لهستان نفوذ کرد.
🎥مهاجمان پس از عبور از فایروال یک مزرعه بادی، از طریق شبکه خصوصی به یک کنترلگر صنعتی با اعتبارات پیشفرض دسترسی یافتند و سپس چند کنترلگر پیالسی را متوقف کردند. این اقدام باعث از کار افتادن توربین بخار و سامانه تصفیه آب نیروگاه شد.
🎥 سرت لهستان اعلام کرده این حادثه نخستین نمونه مشاهدهشده از استفاده از شبکه خصوصی ایپیان برای ورود و حرکت جانبی به شبکه فناوری عملیاتی در یک حمله واقعی است.
✈️@HackerNewsCyber
4 695
✈️اوپنایآی مدل تخصصی «جیپیتی-۵.۶ سایبر» را معرفی کرد
🎥اوپنایآی از مدل جدید جیپیتی-۵.۶ سایبر (GPT-5.6-Cyber) رونمایی کرد؛ مدلی که برای کشف آسیبپذیریهای روزصفر، تحلیل بدافزار، اعتبارسنجی اکسپلویت و پژوهشهای پیشرفته امنیتی توسعه یافته است.
🎥این شرکت اعلام کرد مدل جدید در شناسایی آسیبپذیریها عملکرد بهتری نسبت به نسلهای قبلی داشته و حتی موفق به کشف چند نقص امنیتی در موتور جاوااسکریپت وی۸ (V8) گوگل شده است.
🎤دسترسی به این قابلیتها از طریق برنامه «دِیبریک» و تنها برای پژوهشگران و سازمانهای تأییدشده حوزه امنیت سایبری فراهم خواهد بود.
✈️ @HackerNewsCyber
4 695
✈️نفوذ گروه هکری Sandworm به دومین نیروگاه لهستانی از طریق APN خصوصی
🎥گروه روسی Sandworm در دسامبر ۲۰۲۵، همزمان با حملهی قبلی، یک نیروگاه CHP با ۵۰ هزار مشترک را نیز هدف قرار داد؛ برای اولینبار با پیوت از طریق یک APN خصوصی.
🎤مسیر نفوذ: فایروال فورتینت در یک مزرعه بادی ← روتر سلولی Teltonika ← تانل SSH به APN خصوصی اپراتور توزیع ← یک PLC آسیبپذیر Wago ← شبکه OT نیروگاه.
🎥مهاجمان پس از یک هفته شناسایی، PLCهای زیمنس را متوقف و پسورد کنترللاجیک را قفل کردند و باعث توقف توربین بخار و تصفیه آب شدند. کارکنان با ریست کارخانهای و بازیابی از بکآپ، سرویس را سریع بازگرداندند؛ قطعی برق/گرمایش رخ نداد.
🎥تجهیزات Moxa و درایوهای ABB/Schneider نیز هدف قرار گرفتند. برای پاک کردن ردپا، کنترلر Wago (دروازه ورود) عمداً با خرابی جدول پارتیشن غیرقابل بوت شد.
✈️ @HackerNewsCyber
4 695
⭕️⭕️افزایش نگرانکننده خودکشی در میان نیروهای سایبری آمریکا
🔴به گزارش بلومبرگ، واحد جنگ سایبری ارتش آمریوس در حال بررسی تعداد غیرعادی بالای موارد خودکشی در میان کارکنان خود طی یک بازه یکماهه در تابستان امسال است.
🔴بر اساس این گزارش که به نقل از مقامات دولتی و افراد مطلع تهیه شده، این مرگها نگرانی قانونگذاران و فرماندهان نظامی در این بخش محرمانه از نیروهای مسلح آمریکا که مسئول دفاع از سامانههای رایانهای کشور و نفوذ به سامانههای دشمنان خارجی است را برانگیخته است. این حوادث همچنین نگرانیهای دیرینه مقامات درباره سلامت روان هکرهای نظامی را دوباره مطرح کرده؛ نگرانیهایی که با افزایش شدید حجم کاری این نیروها در پی درگیریهای خارجی طی سال گذشته تشدید شده است.
✈️ @HackerNewsCyber
4 695
⭕️⭕️نفوذ هکرها به سامانه آب یکی از شهرهای اورگان آمریکا
🔴یک هفته پس از گزارش نیویورکتایمز درباره هک شدن دستکم ۱۰۰ سامانه آب در ایالتهای مختلف آمریکا، دفتر فرماندار اورگان (تینا کوتک) روز جمعه به OPB تأیید کرد که هکرها به فناوری عملیاتی هستهای یکی از سامانههای آب این ایالت دسترسی پیدا کردهاند. مقامات نام منطقه آسیبدیده را اعلام نکردند و مشخص نیست این حمله به موج حملات مرتبط با هکرهای ایرانی که تایمز گزارش کرده، مربوط است یا نه.
🔴بر اساس گزارشهای FBI، بین ۲۷ تا ۳۰ ژوئیه، مهاجمان با اتصال اینترنتی به کنترلرهای صنعتی (PLC) سامانههای آب و فاضلاب در دستکم هفت ایالت، آدرسهای IP و رمزهای عبور را تغییر داده و کنترل و پایش این سیستمها را مختل کردند. پیامدهای گزارششده شامل افت فشار آب و سیل بوده است؛ افت فشار میتواند باعث نفوذ آب زیرزمینی تصفیهنشده به لولهها شود.
🔴در مینهسوتا دستکم ۳۰ سامانه آب هدف قرار گرفتند (یک تصفیهخانه موقتاً از مدار خارج شد) و در جورجیا یک سامانه آب با افت فشار مواجه و بهطور موقت به مردم توصیه شد آب را بجوشانند.
🔴مقامات آب پورتلند و چند منطقه دیگر اورگان (کلامات فالز، کوروالیس، ردموند، بند) اعلام کردند افزایش خاصی در حملات ندیدهاند، اما ناحیه آب توالاتین ولی گفت افزایش تلاشهای هک را مشاهده کرده، هرچند هیچکدام موفق نبوده است. FBI به سامانههای آب کشور توصیه کرده دسترسی از راه دور را محدود و پروتکلهای امنیتی را تقویت کنند.
✈️ @HackerNewsCyber
4 695
✈️هشدار به شهرها برای آمادهشدن در برابر تهدیدات کوانتومی
🎥کریس لوسرو، مدیر فناوری کنسرسیوم شهر هوشمند فینیکس (آریزونا، آمریکا)، هشدار داد شهرها باید از هماکنون برای تهدیدات امنیتی عصر کوانتوم آماده شوند؛ از طریق ممیزی تأمینکنندگان، آموزش نیرو و برنامهریزی فناوری بلندمدت.
🎤او گفت اگرچه رایانههای کوانتومی قدرتمند هنوز آماده حمله گسترده نیستند، خطر روش «برداشت اکنون، رمزگشایی بعداً» (جمعآوری دادههای رمزشده امروز برای رمزگشایی در آینده) را در مقیاس ۱ تا ۱۰، حداقل ۸ ارزیابی کرد.
🎤راهکار پیشنهادی او رویکرد پنجمرحلهای «چابکی رمزنگاری» است: شناسایی محلهای استفاده از رمزنگاری، ارزیابی ریسک دادهها، ممیزی تأمینکنندگان، پیادهسازی تدریجی رمزنگاری پساکوانتومی، و بازنشستهکردن سیستمهای قدیمی.
✈️ @HackerNewsCyber
4 695
✈️رزمایش سایبری Boreas؛ آمادهسازی نیروی هوایی آمریکا
🎥نیروهای گارد ملی هوایی آمریکا در پایگاه March (کالیفرنیا) رزمایشی به نام Boreas برگزار کردند تا مهارت شناسایی و پاسخ به تهدیدات سایبری را در گروه ارتباطات ۱۶۳ تقویت کنند.
🎥در این تمرین چهارساعته، شش نیرو با تحلیل فعالیت شبکه، یک میزبان آلوده به کد مخرب را شناسایی و ایزوله کردند؛ منشأ نفوذ، کاربری بود که یک سند آلوده باز کرده بود.
🎥به گفته مسئولان، اگرچه دفاع سایبری وظیفه اصلی این یگان نیست، آشنایی همه نیروها با تهدیدات سایبری باعث پاسخ سریعتر در حوادث واقعی میشود. این رزمایش مقدمهای برای تمرینهای مشترک بزرگتر مانند Cyber Fortress و Cyber Dawn است.
✈️@HackerNewsCyber
4 695
⭕️⭕️ حمله فیشینگ به ایمیل یک شرکت تولیدکننده تجهیزات نظامی آمریکایی
🔴شرکت آمریکایی IEH Corporation، تولیدکننده قطعات نظامی برای ماهواره، موشک و جنگنده، اعلام کرد یکی از کارکنانش قربانی فیشینگ شده و مهاجمان به ایمیل او دسترسی پیدا کردهاند.
🔴بر اساس گزارش رسمی شرکت به کمیسیون بورس آمریکا (SEC)، اطلاعاتی شامل ایمیلها، پیوستها، مکاتبات مشتریان، سفارشهای خرید و مستندات فنی محرمانه در معرض دسترسی مهاجم قرار گرفته، هرچند مدرکی از خروج واقعی دادهها یافت نشده است.
🔴محصولات این شرکت در برنامههای موشکی THAAD و پاتریوت و همچنین جنگندههای کشورهای اروپایی و هند استفاده میشود. بررسی حادثه ادامه دارد اما تاکنون تأثیری بر عملیات شرکت گزارش نشده است.
✈️ @HackerNewsCyber
4 695
✈️جریمه ۹۴۲ میلیون دلاری متا بهخاطر آسیب به کودکان
🎥دادگاهی در نیومکزیکوی آمریکا متا را به پرداخت ۹۴۲ میلیون دلار (شامل ۳۷۵ میلیون دلار جریمه مدنی و ۵۶۷ میلیون دلار صندوق جبران خسارت) محکوم کرد. دادگاه تشخیص داد فیسبوک و اینستاگرام به سلامت روان نوجوانان آسیب زدهاند و متا این خطرات، از جمله بهرهکشی جنسی از کودکان، را پنهان کرده و درباره ایمنی پلتفرمهایش گمراهکننده عمل کرده است.
🎥متا مخالفت خود را با رأی دادگاه اعلام و قصد تجدیدنظرخواهی دارد.
🎤دادگاه همچنین متا را ملزم کرد ظرف دو سال مدلی برای شناسایی کاربران زیر ۱۳ سال بسازد، از حسابهای مشکوک اثبات سن بخواهد، دادههای کاربران زیر ۱۳ سال را حذف کند و کانالی برای گزارش این حسابها ایجاد کند.
🎥بر اساس گزارش والاستریت ژورنال، متا هماکنون با هزاران شکایت مشابه از افراد، مدارس و بیش از ۴۰ دادستان ایالتی در آمریکا روبهروست.
✈️ @HackerNewsCyber
4 695
✈️حمله زنجیره تأمین ChainDrop بیش از ۴۴۰ بسته npm را آلوده کرد
🎥کمپین ChainDrop (نسخه تکاملیافته کرم Shai-Hulud) با نفوذ به حساب نگهدارنده کتابخانه Keyv آغاز شد. مهاجمان نسخهای مسموم از این بسته منتشر کردند که با اجرای هوک preinstall، توکنهای npm، کلیدهای GitHub و اعتبارنامههای ابری را سرقت میکند و بهصورت خودکار نسخههای آلودهای از سایر بستههای در دسترس قربانی میسازد و بازنشر میکند. این چرخه خودتکثیرشونده ظرف چند ساعت به بیش از ۲۲۰۰ نسخه مخرب در ۴۴۰ بسته منجر شد.
🎥بدافزار برای فرماندهی و کنترل از بلاکچین اتریوم استفاده میکند و در صورت باطلشدن توکن سرقتی یا پس از ۲۴ ساعت، ردپای خود را پاک میکند. بستههای آلوده شناساییشده شامل keyv، cache-manager، cacheable-request و مجموعه servicetitan است.
✈️@HackerNewsCyber
4 695
✈️آسیبپذیری «Januscape» امکان فرار از ماشین مجازی به هاست در KVM/x86 را فراهم میکند
🎥پژوهشگر امنیتی Hyunwoo Kim آسیبپذیری جدیدی با شناسه CVE-2026-53359 و نام «Januscape» را افشا کرده که به مهاجم امکان میدهد از یک ماشین مجازی مهمان (guest) در محیط KVM بر پایه معماری x86 به سیستم میزبان (host) نفوذ کند. طبق ادعای این پژوهشگر، این نخستین تحقیق عمومی درباره حمله فرار از مهمان به میزبان است که هم روی پردازندههای اینتل و هم AMD قابل اجراست.
🎥این نقص که از نوع استفاده پس از آزادسازی حافظه (use-after-free) در بخش شبیهسازی حافظه KVM است، صرفاً با اقدامات سمت مهمان قابل فعالسازی است و میتواند حافظه هسته میزبان را دچار خرابی کند. این آسیبپذیری بهویژه ابرهای عمومی چندمستأجری مانند گوگل کلاود و آمازون را که از مجازیسازی تودرتو (nested virtualization) پشتیبانی میکنند، تهدید میکند. طبق گزارش، این نقص در آزمون kvmCTF گوگل بهعنوان یک حفره ناشناخته (zero-day) با موفقیت مورد استفاده قرار گرفته است.
🎤پیامدهای این آسیبپذیری شامل دو سناریو است: نخست، امکان از کار انداختن هسته میزبان و در نتیجه اختلال در تمام ماشینهای مجازی روی همان سختافزار فیزیکی (DoS)، یا حتی اجرای کد با دسترسی ریشه روی میزبان برای تصرف کامل آن. دوم، در توزیعهایی مانند RHEL که دسترسی به دستگاه KVM برای همه کاربران باز است، این نقص میتواند به ارتقای سطح دسترسی محلی (LPE) نیز منجر شود.
🎥این آسیبپذیری از سال ۲۰۱۰ در کد هسته لینوکس وجود داشته و حدود ۱۶ سال بهصورت پنهان باقی مانده بود. طبق اعلام محقق، این نقص فقط معماریهای اینتل و AMD را تحت تأثیر قرار میدهد و به سیستمهای ARM64 مربوط نمیشود، هرچند وصلهنشدن آسیبپذیری قبلی موسوم به «ITScape» میتواند سیستمهای ARM64 را نیز در معرض خطر قرار دهد. به مدیران سیستمهایی که میزبانهای KVM چندمستأجری اجرا میکنند، توصیه شده از اعمال آخرین وصله امنیتی هسته اطمینان حاصل کنند.
✈️@HackerNewsCyber
