شناسه CVE: CVE-2025-59023
تاریخ انتشار: ۹ فوریه ۲۰۲۶ ساعت ۱۵:۱۶ (۲ ساعت و ۴۳ دقیقه پیش)

خلاصه خبر
یک آسیب‌پذیری مهم با شناسه CVE-2025-59023 شناسایی شده است که می‌تواند به حمله‌گران اجازه دهد با ارسال نمایندگی‌های ساخته‌شده یا قطعات IP، نمایندگی‌های ذخیره‌شده (cached delegations) در یک Recursor را مسموم کنند. شدت این آسیب‌پذیری در مقیاس CVSS برابر با 8.2 تعیین شده است که نشان‌دهنده ریسک بالا (High) است.

شرح فنی (قابل فهم)
در سامانه‌های DNS، delegationها رکوردهایی هستند که تعیین می‌کنند یک دامنه توسط کدام nameserverهای authoritative مدیریت می‌شود. یک Recursor معمولاً این اطلاعات را در cache نگه می‌دارد تا پاسخ‌دهی سریع‌تر انجام شود. اگر attacker بتواند نمایندگی‌های ذخیره‌شده در Recursor را تغییر یا «poison» کند، ممکن است ترافیک DNS به سرورهای مخرب هدایت شود یا پاسخ‌های نادرست در اختیار کاربران و سرویس‌ها قرار گیرد.

پیامدها و خطرات احتمالی
– cache poisoning: قرار گرفتن رکوردهای جعلی در کش Recursor که منجر به هدایت ترافیک به سرورهای مخرب می‌شود.
– سرقت یا تغییر ترافیک، امکان انجام man-in-the-middle یا فیشینگ پیشرفته.
– اختلال در دسترسی به سرویس‌ها و دامنه‌های حساس به دلیل پاسخ‌های نادرست DNS.
– تاثیر بر زنجیره تأمین نرم‌افزاری در صورت استفاده سرویس‌ها یا اپلیکیشن‌های متعدد از Recursor آسیب‌دیده.

اقدامات پیشنهادی (عمومی و احتیاطی)
در شرایطی که مشخصات کامل آسیب‌پذیری و فهرست محصولات آسیب‌پذیر ممکن است بسته به پیاده‌سازی متفاوت باشد، توصیه‌های عمومی زیر را مدنظر داشته باشید:
– پی‌گیری هشدارها و advisories رسمی ارائه‌شده توسط تولیدکنندگان یا توزیع‌کنندگان نرم‌افزار Recursor و اعمال patchها یا به‌روزرسانی‌های منتشرشده در اولین فرصت.
– در صورت وجود، فعال‌سازی یا اطمینان از پیکربندی صحیح DNSSEC برای جلوگیری از cache poisoning و اعتبارسنجی پاسخ‌ها.
– محدود کردن دسترسی به Recursor: اعمال ACL برای مجاز کردن فقط منابع موردنیاز، و محدود کردن query rate از منابع ناشناس.
– پس از اعمال patch، پاک‌سازی (flush) cache Recursor و نظارت بر رفتار آن برای تشخیص رکوردهای مشکوک.
– بررسی و تحلیل لاگ‌ها برای شناسایی فعالیت‌های غیرمعمول یا الگوهای تلاش برای تزریق نمایندگی‌های جعلی.
– تست تغییرات و به‌روزرسانی‌ها در محیط staging پیش از اعمال در production.

پیگیری جزئیات فنی
برای دریافت اطلاعات تکمیلی شامل جزئیات CVSS، فهرست محصولات تحت تأثیر، جدول زمانی گزارش و رفع، و راهکارهای رسمی ارائه‌شده توسط سازندگان، به گزارش کامل در وبسایت cvefeed مراجعه کنید. در صورت مدیریت عملیات شبکه یا ارائه‌دهنده سرویس DNS، پیاده‌سازی اقدامات احتیاطی و هماهنگی با تیم‌های امنیتی و عملیاتی الزامی است.