مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

آسیب‌پذیری ویندوز 11 و Server 2025 به ابزار تازه مهاجمان باج‌افزاری تبدیل شد

خطر حمله باج‌افزار ی به Windows 11 و Server 2025

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) درباره سوءاستفاده گروه‌های باج‌افزاری از یک آسیب‌پذیری خطرناک در مؤلفه Windows Task Host هشدار داده است. این نقص امنیتی با شناسه CVE-2025-60710، نسخه‌های Windows 11 و Windows Server 2025 را تحت تأثیر قرار می‌دهد و در صورت بهره‌برداری موفق می‌تواند به مهاجم اجازه دهد از سطح دسترسی یک کاربر عادی به امتیازات SYSTEM برسد. 

مایکروسافت این آسیب‌پذیری را در نوامبر ۲۰۲۵ برطرف کرده بود، اما قرار گرفتن آن در فهرست آسیب‌پذیری‌های مورد بهره‌برداری CISA و تأیید استفاده گروه‌های باج‌افزاری نشان می‌دهد سیستم‌هایی که همچنان وصله نشده‌اند، در معرض تهدید جدی قرار دارند. 

آسیب‌پذیری ویندوز 11 در مؤلفه Windows Task Host کشف شد

Windows Task Host یکی از اجزای داخلی سیستم‌عامل است که اجرای برخی فرایندهای مبتنی بر DLL را در پس‌زمینه مدیریت می‌کند و در زمان خاموش شدن سیستم نیز به بسته‌شدن صحیح این فرایندها کمک می‌کند.

خطر حمله باج‌افزار ی به Windows 11 و Server 2025
خطر حمله باج‌افزار ی به Windows 11 و Server 2025

آسیب‌پذیری CVE-2025-60710 از نوع افزایش سطح دسترسی است و ریشه آن به ضعف در نحوه دنبال‌کردن لینک‌ها بازمی‌گردد. در صورت بهره‌برداری موفق، مهاجمی که ابتدا تنها دسترسی سطح کاربر عادی را در اختیار دارد، می‌تواند امتیازات SYSTEM را به دست آورد و کنترل بسیار گسترده‌تری روی دستگاه وصله‌نشده پیدا کند. 

مهاجمان باج‌افزاری از آسیب‌پذیری ویندوز 11 سوءاستفاده می‌کنند

CISA پیش‌تر این نقص را به‌عنوان یک آسیب‌پذیری تحت بهره‌برداری فعال شناسایی کرده بود، اما در تازه‌ترین به‌روزرسانی فهرست Known Exploited Vulnerabilities یا KEV، وضعیت آن را تغییر داده و استفاده گروه‌های باج‌افزاری از این آسیب‌پذیری را نیز تأیید کرده است. 

این تغییر اهمیت موضوع را افزایش می‌دهد؛ زیرا آسیب‌پذیری‌هایی که در حملات واقعی مورد استفاده قرار می‌گیرند، برای سازمان‌هایی که سیستم‌های قدیمی یا وصله‌نشده دارند، ریسک عملیاتی بالاتری ایجاد می‌کنند.

چرا CVE-2025-60710 برای سازمان‌ها خطرناک است؟

خطر اصلی این آسیب‌پذیری در امکان ارتقای سطح دسترسی نهفته است. مهاجم برای شروع حمله الزاماً به دسترسی مدیریتی نیاز ندارد و در صورت فراهم بودن شرایط لازم، می‌تواند از یک حساب کاربری عادی برای رسیدن به سطح دسترسی بسیار بالاتر استفاده کند.

دسترسی SYSTEM می‌تواند امکان کنترل بخش‌های مهم سیستم‌عامل را فراهم کند و در یک سناریوی حمله سازمان‌یافته، چنین دسترسی‌ای می‌تواند مرحله‌ای مهم برای ادامه نفوذ و اجرای فعالیت‌های مخرب باشد. 

CISA درباره خطر آسیب‌پذیری‌های ویندوز هشدار داد

CISA تأکید کرده است که آسیب‌پذیری‌های مورد بهره‌برداری فعال می‌توانند یکی از مسیرهای رایج ورود بازیگران مخرب به شبکه‌های سازمانی باشند. این نهاد از سازمان‌ها خواسته است وصله‌های امنیتی و اقدامات کاهشی توصیه‌شده از سوی تولیدکنندگان را در سریع‌ترین زمان ممکن اجرا کنند.

در مواردی که راهکار مؤثری برای ایمن‌سازی یک محصول آسیب‌پذیر وجود نداشته باشد، CISA توصیه کرده است استفاده از آن محصول متوقف شود. 

آسیب‌پذیری‌های مایکروسافت همچنان هدف حملات باج‌افزاری هستند

هشدار جدید CISA در شرایطی منتشر شده که این نهاد تنها یک هفته پیش نیز از سوءاستفاده گروه‌های باج‌افزاری از یک آسیب‌پذیری اجرای کد از راه دور در Microsoft SharePoint با شناسه CVE-2026-45659 خبر داده بود.

آمار CISA نیز نشان می‌دهد از نوامبر ۲۰۲۱ تاکنون، ۳۸۳ آسیب‌پذیری مورد بهره‌برداری فعال در محصولات مختلف مایکروسافت وارد فهرست KEV شده‌اند که ۱۱۲ مورد از آنها در حملات باج‌افزاری نیز مورد استفاده قرار گرفته‌اند. 

کاربران Windows 11 و Server 2025 چه کاری انجام دهند؟

مهم‌ترین اقدام برای مقابله با این آسیب‌پذیری ویندوز 11، اطمینان از نصب وصله امنیتی مربوط به نوامبر ۲۰۲۵ یا به‌روزرسانی‌های جدیدتر است. سازمان‌هایی که از Windows 11 یا Windows Server 2025 استفاده می‌کنند، باید وضعیت به‌روزرسانی سیستم‌های خود را بررسی کنند و دستگاه‌های وصله‌نشده را در اولویت قرار دهند. 

با توجه به تأیید بهره‌برداری گروه‌های باج‌افزاری، به تعویق انداختن به‌روزرسانی این سیستم‌ها می‌تواند ریسک امنیتی قابل‌توجهی ایجاد کند؛ به‌خصوص در شبکه‌های سازمانی که یک حساب کاربری محدود می‌تواند نقطه شروع حمله‌ای گسترده‌تر باشد.

مجله تخصصی هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *