شرکت SolarWinds چهار آسیب‌پذیری بحرانی در Serv-U نسخه 15.5 را که امکان اجرای کد با سطح دسترسی روت را فراهم می‌کند، وصله کرد

شرکت SolarWinds به‌روزرسانی‌هایی را برای رفع چهار نقص امنیتی بحرانی در نرم‌افزار انتقال فایل Serv-U منتشر کرده است که در صورت سوءاستفاده موفق، می‌توانند منجر به اجرای کد از راه دور شوند.

این آسیب‌پذیری‌ها که همگی امتیاز ۹.۱ را در سیستم امتیازدهی CVSS دریافت کرده‌اند، به شرح زیر هستند:

CVE-2025-40538 – یک آسیب‌پذیری ناشی از کنترل دسترسی معیوب که به مهاجم اجازه می‌دهد یک کاربر مدیر سیستم ایجاد کرده و از طریق دسترسی مدیر دامنه یا مدیر گروه، کد دلخواه را با سطح دسترسی روت اجرا کند.

CVE-2025-40539 – یک آسیب‌پذیری «Type Confusion» که به مهاجم امکان اجرای کد بومی دلخواه را با سطح دسترسی روت می‌دهد.

CVE-2025-40540 – یک آسیب‌پذیری «Type Confusion» که به مهاجم امکان اجرای کد بومی دلخواه را با سطح دسترسی روت می‌دهد.

CVE-2025-40541 – یک آسیب‌پذیری «ارجاع مستقیم ناامن به شیء» (IDOR) که به مهاجم اجازه می‌دهد کد بومی را با سطح دسترسی روت اجرا کند.

امنیت سایبری

SolarWinds اعلام کرده است که بهره‌برداری موفق از این آسیب‌پذیری‌ها نیازمند دسترسی مدیریتی است. همچنین این شرکت اشاره کرده که این نقص‌ها در استقرارهای ویندوزی، ریسک امنیتی متوسطی دارند؛ زیرا سرویس‌ها «به‌طور پیش‌فرض اغلب تحت حساب‌های کاربری با سطح دسترسی پایین‌تر اجرا می‌شوند.»

این چهار نقص، نسخه 15.5 نرم‌افزار SolarWinds Serv-U را تحت تأثیر قرار می‌دهند و در نسخه 15.5.4 این محصول برطرف شده‌اند.

اگرچه SolarWinds اشاره‌ای به سوءاستفاده فعال از این آسیب‌پذیری‌ها در دنیای واقعی نکرده است، اما آسیب‌پذیری‌های قبلی این نرم‌افزار (CVE-2021-35211، CVE-2021-35247 و CVE-2024-28995) توسط عوامل مخرب مورد سوءاستفاده قرار گرفته‌اند؛ از جمله توسط یک گروه هکری مستقر در چین که با نام Storm-0322 (که پیش‌تر با نام DEV-0322 شناخته می‌شد) ردیابی می‌شود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *