آسیب‌پذیری‌ای با شناسه CVE-2025-29867 در محصولات Hancom Office شناسایی شده است که ناشی از نوعی نقص «نوع ناسازگار» (Type Confusion) است و می‌تواند به حمله‌کننده امکان تزریق محتوای فایل را بدهد. این مشکل روی چندین نسخه از Hancom Office دیده شده و بسته به نسخه می‌تواند مخاطراتی از جمله تغییر غیرمجاز محتوا، خراب‌سازی فایل‌ها یا سوء‌استفاده‌های پیچیده‌تر را فراهم کند.

خلاصه وضعیت فنی
– نوع آسیب‌پذیری: Type Confusion — مرتبط با CWE-843. این دسته از ضعف‌ها زمانی رخ می‌دهد که نرم‌افزار مقادیری را با نوع اشتباه تفسیر یا پردازش کند که می‌تواند منجر به دسترسی به منابع یا رفتار غیرمنتظره شود.
– شناسه: CVE-2025-29867
– محصولات گزارش‌شده: Hancom Office 2018، Hancom Office 2020، Hancom Office 2022 و Hancom Office 2024. همچنین گزارش‌هایی از تأثیر بر نسخه‌های قدیمی‌تر مانند Hancom Office 2010 (نسخه 180101) وجود دارد.
– نسخه‌های دارای اصلاح (patched) یا حد آستانه:
– Hancom Office 2020: نسخه‌های قبل از 11.0.0.8916 آسیب‌پذیر هستند.
– Hancom Office 2022: نسخه‌های قبل از 12.0.0.4426 آسیب‌پذیر هستند.
– Hancom Office 2024: نسخه‌های قبل از 13.0.0.3050 آسیب‌پذیر هستند.

دامنه و منابع اطلاعاتی
– ممکن است فهرست کامل محصولات تحت تأثیر فراتر از موارد یادشده باشد؛ برای جزئیات دقیق‌تر و جدول محصولات آسیب‌پذیر می‌توانید به اطلاعات منتشرشده در cvefeed مراجعه کنید.
– این CVE با مفاهیم رده‌ای CWE (به‌ویژه CWE-843) مرتبط است و برای درک الگوهای حمله می‌توان از CAPEC (Common Attack Pattern Enumeration and Classification) نیز استفاده کرد که انواع روش‌های متداول سوء‌استفاده را توصیف می‌کند.

شواهد و منابع عمومی
– تیم‌های بررسی‌کننده معمولاً مخازن GitHub را برای یافتن اکسپلویت‌های اثبات مفهوم (PoC) اسکن می‌کنند. لیست‌هایی از مخازن عمومی منتشر شده وجود دارد که به‌طور مرتب به‌روزرسانی می‌شوند؛ در برخی گزارش‌ها این فهرست به موارد اخیر محدود و به 15 مخزن ابتدایی محدود شده است تا عملکرد و دقت پاسخ حفظ شود.
– همچنین فهرستی از مقالات خبری و گزارش‌هایی که به CVE-2025-29867 اشاره کرده‌اند گردآوری شده که برای تسهیل بررسی سریع به 20 نتیجه اول محدود شده است.
– تاریخچه تغییرات مرتبط با این آسیب‌پذیری (patchها، اصلاحات نسخه‌ها، افزودن یا حذف محصولات در فهرست آسیب‌پذیر) ثبت شده و می‌تواند در تحلیل تکامل مشکل و ارزیابی مجدد شدت آن مفید باشد.

توصیه‌های عملی برای سازمان‌ها و کاربران
1. بررسی نسخه‌ها: فوراً نسخه Hancom Office در سیستم‌های خود را بررسی و آنهایی که قبل از نسخه‌های اصلاح‌شده بالا هستند را شناسایی کنید.
2. به‌روزرسانی: سریعا نسخه‌های آسیب‌پذیر را به نسخه‌های امن ارتقا دهید (حداقل به نسخه‌های ذکرشده یا جدیدتر).
3. کنترل ورودی‌های فایل: در محیط‌های حساس، دریافت و باز کردن فایل‌ها از منابع ناشناس یا غیرقابل اعتماد را محدود کنید.
4. پایش و شواهد: لاگ‌ها و رفتار برنامه را برای علائم استفاده از نوع ناسازگار یا تغییرات غیرمنتظره در فایل‌ها زیر نظر داشته باشید.
5. استفاده محتاط از PoCها: فایل‌ها یا کدهای مربوط به PoC را تنها در محیط‌های ایزوله و با احتیاط اجرا کنید؛ اجرای مستقیم در محیط تولید می‌تواند خطرساز باشد.
6. هماهنگی با تأمین‌کننده: اعلامیه‌های رسمی Hancom را دنبال کنید و در صورت ارائه پچ یا راهنمایی فنی از سوی سازنده، آن‌ها را اجرا کنید.

جمع‌بندی
CVE-2025-29867 نشانه‌دهنده یک نقص کلاسیک نوع ناسازگار است که در چندین نسخه از Hancom Office دیده شده و می‌تواند به تزریق محتوای فایل یا سوء‌استفاده‌های دیگر منجر شود. بررسی سریع نسخه‌ها، اعمال به‌روزرسانی‌های رسمی و تقویت کنترل‌های روی فایل‌ها و ورودی‌ها، بهترین اقدامات اولیه برای کاهش ریسک هستند. برای دسترسی به جزییات فنی، فهرست PoCها و جدول تغییرات تاریخی می‌توانید به منابع منتشرشده در وب‌سایت‌های تخصصی مربوطه مانند cvefeed مراجعه کنید.