هشدار امنیتی برای سرورهای ویندوزی

2026/09/12 22:01

 آسیب‌پذیری جدید در Windows Remote Desktop Services

 CVE-2026-69525

۸ سپتامبر ۲۰۲۶

 شدت:Important

 نوع آسیب‌پذیری: Remote Code Execution (RCE)

 امتیاز CVSS: 9.8 از 10

 این آسیب‌پذیری چیست؟

یک ضعف Use-After-Free در سرویس Remote Desktop Services ویندوز وجود دارد که می‌تواند به یک مهاجم غیرمجاز اجازه دهد از طریق شبکه و بدون نیاز به احراز هویت، کد دلخواه خود را روی سیستم قربانی اجرا کند.

 نسخه‌های تحت تأثیر و آپدیت‌های امنیتی

مایکروسافت برای طیف گسترده‌ای از نسخه‌های ویندوز و Windows Server وصله امنیتی منتشر کرده است، از جمله:

Windows 11 نسخه‌های 23H2، 24H2، 25H2 و 26H1

Windows 10 نسخه‌های 21H2، 22H2 و 1809

Windows Server 2012 / 2012 R2

Windows Server 2016

Windows Server 2019

Windows Server 2022

Windows Server 2025

 اقدام پیشنهادی:

هرچه سریع‌تر به‌روزرسانی‌های امنیتی ۸ سپتامبر ۲۰۲۶ مایکروسافت را نصب کنید. در محیط‌های سازمانی، سیستم‌های RDP و سرورها را در اولویت Patch قرار دهید.