CISA دو آسیبپذیری فعال جدید رو به فهرستش اضافه کرد
خلاصهٔ کاملتر
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) دو آسیبپذیری تازه رو به فهرست «آسیبپذیریهای شناختهشدهٔ اکسپلویتشده» یا همون KEV اضافه کرد. نکتهٔ مهم اینه که این اضافهشدن بر اساس شواهد اکسپلویت فعال انجام شده؛ یعنی این نقصها همین الان دارن در حملات واقعی استفاده میشن، نه اینکه فقط در تئوری خطرناک باشن.
مورد اول CVE-2026-42271 هست؛ یه آسیبپذیری تزریق فرمان (Command Injection) تو LiteLLM محصول شرکت BerriAI. تو این نوع نقص، ورودیای که باید فقط داده باشه بهدرستی پاکسازی نمیشه و در نهایت بهعنوان دستور روی سیستم اجرا میشه؛ نتیجهاش میتونه اجرای فرمان دلخواه مهاجم روی سرور باشه. LiteLLM یه ابزار پرکاربرد برای اتصال به مدلهای زبانیه، برای همین این نقص دامنهٔ زیادی داره.
مورد دوم CVE-2026-50751 هست؛ یه ضعف احراز هویت نادرست (Improper Authentication) تو Security Gateway شرکت Check Point. تو این دسته از نقصها سامانه هویت کاربر رو درست تأیید نمیکنه، پس مهاجم میتونه بدون اعتبارنامهٔ معتبر به بخشهایی دسترسی پیدا کنه که نباید. چون این محصول خودش یه دروازهٔ امنیتی روی لبهٔ شبکهست، دور زدنش بهشدت پرخطره.
نویسنده (در اینجا خود CISA) یادآوری میکنه که این جور آسیبپذیریها یه مسیر حملهٔ پرتکرار برای مهاجمان سایبری هستن و ریسک قابلتوجهی برای سازمانها دارن. بر اساس دستورالعمل BOD 22-01، آژانسهای شاخهٔ اجرایی غیرنظامی فدرال آمریکا (FCEB) موظفن این نقصها رو تا مهلت تعیینشده وصله کنن.
هرچند این الزام فقط شامل نهادهای فدراله، CISA بهشدت از همهٔ سازمانها میخواد که وصلهٔ بهموقع آسیبپذیریهای فهرست KEV رو بخشی از مدیریت آسیبپذیریشون بکنن و این دو مورد رو در اولویت بذارن. راهحل عملی هم همینه: نسخهٔ آسیبپذیر LiteLLM و Check Point Security Gateway رو شناسایی و سریع بهروزرسانی کنید.
نکات کلیدی:
- CISA دو آسیبپذیری رو بر اساس شواهد اکسپلویت فعال به فهرست KEV اضافه کرد
- CVE-2026-42271: تزریق فرمان تو LiteLLM شرکت BerriAI
- CVE-2026-50751: احراز هویت نادرست تو Check Point Security Gateway
- آژانسهای فدرال (FCEB) طبق BOD 22-01 موظف به وصله تا مهلت مشخصن
- CISA به همهٔ سازمانها توصیه میکنه این دو رو فوری در اولویت وصله بذارن




