شناسه CVE: CVE-2025-59023
تاریخ انتشار: ۹ فوریه ۲۰۲۶ ساعت ۱۵:۱۶ (۲ ساعت و ۴۳ دقیقه پیش)
خلاصه خبر
یک آسیبپذیری مهم با شناسه CVE-2025-59023 شناسایی شده است که میتواند به حملهگران اجازه دهد با ارسال نمایندگیهای ساختهشده یا قطعات IP، نمایندگیهای ذخیرهشده (cached delegations) در یک Recursor را مسموم کنند. شدت این آسیبپذیری در مقیاس CVSS برابر با 8.2 تعیین شده است که نشاندهنده ریسک بالا (High) است.
شرح فنی (قابل فهم)
در سامانههای DNS، delegationها رکوردهایی هستند که تعیین میکنند یک دامنه توسط کدام nameserverهای authoritative مدیریت میشود. یک Recursor معمولاً این اطلاعات را در cache نگه میدارد تا پاسخدهی سریعتر انجام شود. اگر attacker بتواند نمایندگیهای ذخیرهشده در Recursor را تغییر یا «poison» کند، ممکن است ترافیک DNS به سرورهای مخرب هدایت شود یا پاسخهای نادرست در اختیار کاربران و سرویسها قرار گیرد.
پیامدها و خطرات احتمالی
– cache poisoning: قرار گرفتن رکوردهای جعلی در کش Recursor که منجر به هدایت ترافیک به سرورهای مخرب میشود.
– سرقت یا تغییر ترافیک، امکان انجام man-in-the-middle یا فیشینگ پیشرفته.
– اختلال در دسترسی به سرویسها و دامنههای حساس به دلیل پاسخهای نادرست DNS.
– تاثیر بر زنجیره تأمین نرمافزاری در صورت استفاده سرویسها یا اپلیکیشنهای متعدد از Recursor آسیبدیده.
اقدامات پیشنهادی (عمومی و احتیاطی)
در شرایطی که مشخصات کامل آسیبپذیری و فهرست محصولات آسیبپذیر ممکن است بسته به پیادهسازی متفاوت باشد، توصیههای عمومی زیر را مدنظر داشته باشید:
– پیگیری هشدارها و advisories رسمی ارائهشده توسط تولیدکنندگان یا توزیعکنندگان نرمافزار Recursor و اعمال patchها یا بهروزرسانیهای منتشرشده در اولین فرصت.
– در صورت وجود، فعالسازی یا اطمینان از پیکربندی صحیح DNSSEC برای جلوگیری از cache poisoning و اعتبارسنجی پاسخها.
– محدود کردن دسترسی به Recursor: اعمال ACL برای مجاز کردن فقط منابع موردنیاز، و محدود کردن query rate از منابع ناشناس.
– پس از اعمال patch، پاکسازی (flush) cache Recursor و نظارت بر رفتار آن برای تشخیص رکوردهای مشکوک.
– بررسی و تحلیل لاگها برای شناسایی فعالیتهای غیرمعمول یا الگوهای تلاش برای تزریق نمایندگیهای جعلی.
– تست تغییرات و بهروزرسانیها در محیط staging پیش از اعمال در production.
پیگیری جزئیات فنی
برای دریافت اطلاعات تکمیلی شامل جزئیات CVSS، فهرست محصولات تحت تأثیر، جدول زمانی گزارش و رفع، و راهکارهای رسمی ارائهشده توسط سازندگان، به گزارش کامل در وبسایت cvefeed مراجعه کنید. در صورت مدیریت عملیات شبکه یا ارائهدهنده سرویس DNS، پیادهسازی اقدامات احتیاطی و هماهنگی با تیمهای امنیتی و عملیاتی الزامی است.