CVE-2026-25769

هشدار سایبری CVE-2026-25769

آسیب‌پذیری موجود در Wazuh Cluster ناشی از سریال‌زدایی ناامن داده‌ها (Insecure Deserialization) است و مهاجم را قادر می‌سازد تا کد دلخواه خود را از راه دور (RCE) روی master node اجرا کند. این ضعف امنیتی تنها زمانی فعال می‌شود که Wazuh در حالت cluster mode اجرا شود و هر مهاجمی که به یک worker node دسترسی پیدا کند، می‌تواند با دسترسی root تمامی دستورات دلخواه خود را روی master node اجرا کرده و کنترل کامل سیستم مانیتورینگ را به دست آورد.

CVE-2026-25770

آسیب‌پذیری بحرانی در پروتکل همگام‌سازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه می‌دهد فایل‌های دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) بنویسد. به‌دلیل پیکربندی نادرست مجوزها، مهاجم می‌تواند فایل حیاتی ossec.conf را بازنویسی کرده و یک بلوک مخرب در آن تزریق کند. این تغییر باعث می‌شود سرویس wazuh-logcollector که با دسترسی root اجرا می‌شود، فرمان تزریق‌شده مهاجم را تفسیر و اجرا کند. نتیجه این زنجیره، دستیابی مهاجم به اجرای کد با سطح دسترسی کامل (Root RCE) است.

دفاع در برابر باج‌افزار با استفاده از پلتفرم متن‌باز Wazuh

Ransomware Defense Using the Wazuh Open Source Platform گروه والنربایت vulnerbyte

🔸 باج‌افزار چیست؟ باج‌افزار نوعی نرم‌افزار مخرب است که دسترسی به سیستم یا داده‌ها را مسدود یا رمزگذاری می‌کند تا زمانی که قربانی مبلغی را به مهاجمان پرداخت کند.این نوع حمله سایبری یکی از شایع‌ترین و مخرب‌ترین تهدیدات در دنیای دیجیتال است که افراد، سازمان‌ها و زیرساخت‌های حیاتی را در سراسر جهان هدف قرار می‌دهد. […]