آژانس امنیت سایبری و زیرساخت آمریکا (CISA) درباره سوءاستفاده گروههای باجافزاری از یک آسیبپذیری خطرناک در مؤلفه Windows Task Host هشدار داده است. این نقص امنیتی با شناسه CVE-2025-60710، نسخههای Windows 11 و Windows Server 2025 را تحت تأثیر قرار میدهد و در صورت بهرهبرداری موفق میتواند به مهاجم اجازه دهد از سطح دسترسی یک کاربر عادی به امتیازات SYSTEM برسد.
مایکروسافت این آسیبپذیری را در نوامبر ۲۰۲۵ برطرف کرده بود، اما قرار گرفتن آن در فهرست آسیبپذیریهای مورد بهرهبرداری CISA و تأیید استفاده گروههای باجافزاری نشان میدهد سیستمهایی که همچنان وصله نشدهاند، در معرض تهدید جدی قرار دارند.
آسیبپذیری ویندوز 11 در مؤلفه Windows Task Host کشف شد
Windows Task Host یکی از اجزای داخلی سیستمعامل است که اجرای برخی فرایندهای مبتنی بر DLL را در پسزمینه مدیریت میکند و در زمان خاموش شدن سیستم نیز به بستهشدن صحیح این فرایندها کمک میکند.

آسیبپذیری CVE-2025-60710 از نوع افزایش سطح دسترسی است و ریشه آن به ضعف در نحوه دنبالکردن لینکها بازمیگردد. در صورت بهرهبرداری موفق، مهاجمی که ابتدا تنها دسترسی سطح کاربر عادی را در اختیار دارد، میتواند امتیازات SYSTEM را به دست آورد و کنترل بسیار گستردهتری روی دستگاه وصلهنشده پیدا کند.
مهاجمان باجافزاری از آسیبپذیری ویندوز 11 سوءاستفاده میکنند
CISA پیشتر این نقص را بهعنوان یک آسیبپذیری تحت بهرهبرداری فعال شناسایی کرده بود، اما در تازهترین بهروزرسانی فهرست Known Exploited Vulnerabilities یا KEV، وضعیت آن را تغییر داده و استفاده گروههای باجافزاری از این آسیبپذیری را نیز تأیید کرده است.
این تغییر اهمیت موضوع را افزایش میدهد؛ زیرا آسیبپذیریهایی که در حملات واقعی مورد استفاده قرار میگیرند، برای سازمانهایی که سیستمهای قدیمی یا وصلهنشده دارند، ریسک عملیاتی بالاتری ایجاد میکنند.
چرا CVE-2025-60710 برای سازمانها خطرناک است؟
خطر اصلی این آسیبپذیری در امکان ارتقای سطح دسترسی نهفته است. مهاجم برای شروع حمله الزاماً به دسترسی مدیریتی نیاز ندارد و در صورت فراهم بودن شرایط لازم، میتواند از یک حساب کاربری عادی برای رسیدن به سطح دسترسی بسیار بالاتر استفاده کند.
دسترسی SYSTEM میتواند امکان کنترل بخشهای مهم سیستمعامل را فراهم کند و در یک سناریوی حمله سازمانیافته، چنین دسترسیای میتواند مرحلهای مهم برای ادامه نفوذ و اجرای فعالیتهای مخرب باشد.
CISA درباره خطر آسیبپذیریهای ویندوز هشدار داد
CISA تأکید کرده است که آسیبپذیریهای مورد بهرهبرداری فعال میتوانند یکی از مسیرهای رایج ورود بازیگران مخرب به شبکههای سازمانی باشند. این نهاد از سازمانها خواسته است وصلههای امنیتی و اقدامات کاهشی توصیهشده از سوی تولیدکنندگان را در سریعترین زمان ممکن اجرا کنند.
در مواردی که راهکار مؤثری برای ایمنسازی یک محصول آسیبپذیر وجود نداشته باشد، CISA توصیه کرده است استفاده از آن محصول متوقف شود.
آسیبپذیریهای مایکروسافت همچنان هدف حملات باجافزاری هستند
هشدار جدید CISA در شرایطی منتشر شده که این نهاد تنها یک هفته پیش نیز از سوءاستفاده گروههای باجافزاری از یک آسیبپذیری اجرای کد از راه دور در Microsoft SharePoint با شناسه CVE-2026-45659 خبر داده بود.
آمار CISA نیز نشان میدهد از نوامبر ۲۰۲۱ تاکنون، ۳۸۳ آسیبپذیری مورد بهرهبرداری فعال در محصولات مختلف مایکروسافت وارد فهرست KEV شدهاند که ۱۱۲ مورد از آنها در حملات باجافزاری نیز مورد استفاده قرار گرفتهاند.
کاربران Windows 11 و Server 2025 چه کاری انجام دهند؟
مهمترین اقدام برای مقابله با این آسیبپذیری ویندوز 11، اطمینان از نصب وصله امنیتی مربوط به نوامبر ۲۰۲۵ یا بهروزرسانیهای جدیدتر است. سازمانهایی که از Windows 11 یا Windows Server 2025 استفاده میکنند، باید وضعیت بهروزرسانی سیستمهای خود را بررسی کنند و دستگاههای وصلهنشده را در اولویت قرار دهند.
با توجه به تأیید بهرهبرداری گروههای باجافزاری، به تعویق انداختن بهروزرسانی این سیستمها میتواند ریسک امنیتی قابلتوجهی ایجاد کند؛ بهخصوص در شبکههای سازمانی که یک حساب کاربری محدود میتواند نقطه شروع حملهای گستردهتر باشد.





































Leave a Reply