در حالی که یک اکسپلویت عملیاتی برای آسیبپذیری روزصفر RasMan ویندوز بهصورت عمومی منتشر شده، تنها راه مقابله با آن فعلاً استفاده از وصله غیررسمی ارائهشده توسط 0patch است.
در حالی که یک اکسپلویت عملیاتی برای آسیبپذیری روزصفر RasMan ویندوز بهصورت عمومی منتشر شده، تنها راه مقابله با آن فعلاً استفاده از وصله غیررسمی ارائهشده توسط 0patch است.
به گزارش افتانا، یک آسیبپذیری روزصفر در ویندوز مایکروسافت که امکان از کار انداختن سرویس Remote Access Connection Manager یا RasMan را برای کاربران بدون سطح دسترسی بالا فراهم میکند، اکنون با وجود انتشار یک اکسپلویت عملیاتی در اینترنت، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده است. در همین حال، یک وصله غیررسمی و رایگان برای این نقص امنیتی منتشر شده است.
پژوهشگران پلتفرم امنیتی 0patch این آسیبپذیری را در جریان بررسی نقص امنیتی CVE-2025-59230 شناسایی کردند؛ آسیبپذیری که به افزایش سطح دسترسی در سرویس RasMan مربوط میشود و مایکروسافت آن را در ماه اکتبر اصلاح کرده بود، اما پیش از انتشار وصله، مورد سوءاستفاده مهاجمان قرار گرفته بود. سرویس RasMan یکی از مؤلفههای حیاتی ویندوز به شمار میرود و مدیریت اتصالهای VPN و ارتباطات شبکهای از راه دور را بر عهده دارد.
نقص CVE-2025-59230 به مهاجمی که بهصورت محلی به سیستم دسترسی دارد اجازه میدهد سطح دسترسی خود را تا سطح SYSTEM افزایش دهد. این حمله مبتنی بر این واقعیت است که در صورت متوقف بودن سرویس RasMan، هر پردازهای میتواند خود را بهجای این سرویس معرفی کرده و روی یک نقطه پایانی RPC کد اجرا کند. بر همین اساس، اکسپلویتهای عملیاتی برای این نقص نیازمند قابلیتی هستند که بتوانند سرویس RasMan را از کار بیندازند.
به گفته میتیا کولسک، مدیرعامل ACROS Security و همبنیانگذار 0patch، اکسپلویتی که برای CVE-2025-59230 کشف شده از یک ضعف کمتر شناختهشده دیگر استفاده میکند که به کاربران بدون دسترسی ویژه اجازه میدهد سرویس RasMan را کرش دهند. این آسیبپذیری جدید هنوز شناسه CVE دریافت نکرده و در تمامی نسخههای ویندوز بدون وصله باقی مانده است.
کولسک اعلام کرده این مشکل به مایکروسافت گزارش شده، اما تاکنون پاسخی درباره زمان اصلاح آن دریافت نشده است. او در عین حال تأکید کرده که اگرچه شواهدی از سوءاستفاده فعال این صفرروزه در حملات واقعی وجود ندارد، اما یک اکسپلویت کاملاً عملیاتی برای آن بهصورت عمومی در اینترنت منتشر شده که تاکنون توسط هیچیک از موتورهای شناسایی بدافزار شناسایی نشده است. به گفته او، با توجه به دسترسی آزاد به این ابزار، احتمال استفاده بازیگران مخرب از آن وجود دارد.
بررسیهای فنی نشان میدهد ریشه این آسیبپذیری به یک اشکال برنامهنویسی در پردازش لیستهای پیوندی حلقوی بازمیگردد. سرویس RasMan هنگام پیمایش این لیستها قادر به خروج از حلقه در شرایط خاص نیست و همین موضوع باعث بروز خطای دسترسی به حافظه و در نهایت از کار افتادن سرویس میشود.
در واکنش به این وضعیت، 0patch یک میکروپچ رایگان برای این نقص منتشر کرده است. این وصلهها مطابق رویه این شرکت تا زمانی که مایکروسافت وصله رسمی ارائه نکند، بهصورت رایگان در اختیار کاربران قرار میگیرند و از طریق ثبتنام در سرویس 0patch Central قابل دریافت هستند.