آسیبپذیری جدیدی در درایور tdeio64.sys شرکت پگاترون کشف شده که به مهاجمان محلی اجازه میدهد از طریق سوءاستفاده از روالهای ارسال IOCTL غیرمحافظتشده، عملیات خواندن و نوشتن دلخواه در حافظه هسته انجام دهند.
این آسیبپذیری با شناسههای CVE-2026-14961 و CVE-2026-14960 ثبت شده است.
بهرهبرداری از آن میتواند منجر به افزایش امتیاز به NT AUTHORITY\SYSTEM، دور زدن کنترلهای امنیتی، استخراج اعتبارنامهها و نصب روتکیت شود.
در حال حاضر، هیچ بهروزرسانی امنیتی از سوی پگاترون برای این درایور منتشر نشده است.
سازمانها توصیه میشوند درایور آسیبپذیر را غیرفعال یا حذف کنند و از راهکارهایی مانند WDAC یا HVCI برای مسدودسازی درایورهای آسیبپذیر استفاده نمایند.
متن خبر
شرح خبر
آسیبپذیری جدیدی در درایور هستهای tdeio64.sys شرکت پگاترون (تولیدکننده تایوانی مادربرد و قطعات OEM) کشف شده است که به دلیل عدم اعتبارسنجی مناسب درخواستهای IOCTL، امکان افزایش امتیاز دسترسی را برای مهاجمان محلی فراهم میکند.
این درایور که رابط دستگاه \.\TdeIo را در معرض قرار میدهد، بدون کنترل دسترسی کافی یا بررسی آدرسهای حافظه ارائهشده توسط کاربر، عملیات خواندن و نوشتن دلخواه در حافظه هسته را امکانپذیر میسازد.
دو آسیبپذیری با شناسههای CVE-2026-14961 و CVE-2026-14960 گزارش شدهاند که به ترتیب اجازه دستکاری حافظه هسته و تعامل مستقیم با پورتهای I/O سختافزاری را میدهند.
بهرهبرداری موفق از این آسیبپذیریها میتواند منجر به کسب امتیاز NT AUTHORITY\SYSTEM، غیرفعالسازی کنترلهای امنیتی، استخراج اعتبارنامهها از فرآیندهای محافظتشده مانند lsass.exe، نصب روتکیتهای پایدار و دستکاری ساختارهای داده هسته شود.
در حال حاضر، هیچ اصلاح رسمی از سوی پگاترون برای این آسیبپذیری منتشر نشده است.
آسیبپذیری جدیدی در درایور tdeio64.sys شرکت پگاترون کشف شده که به مهاجمان محلی اجازه میدهد از طریق سوءاستفاده از روالهای ارسال IOCTL غیرمحافظتشده، عملیات خواندن و نوشتن دلخواه در حافظه هسته انجام دهند.
این آسیبپذیری با شناسههای CVE-2026-14961 و CVE-2026-14960 ثبت شده است.
بهرهبرداری از آن میتواند منجر به افزایش امتیاز به NT AUTHORITY\SYSTEM، دور زدن کنترلهای امنیتی، استخراج اعتبارنامهها و نصب روتکیت شود.
در حال حاضر، هیچ بهروزرسانی امنیتی از سوی پگاترون برای این درایور منتشر نشده است.
سازمانها توصیه میشوند درایور آسیبپذیر را غیرفعال یا حذف کنند و از راهکارهایی مانند WDAC یا HVCI برای مسدودسازی درایورهای آسیبپذیر استفاده نمایند.
این آسیبپذیری به دلیل عدم اعتبارسنجی مناسب در درایور هستهای، امکان دسترسی کامل به سیستم را برای مهاجمان محلی فراهم میکند.
بهرهبرداری از آن میتواند منجر به کنترل کامل سیستمعامل شود، که این امر امنیت زیرساختهای حیاتی را به خطر میاندازد.
علاوه بر این، عدم وجود اصلاح رسمی از سوی فروشنده، سازمانها را مجبور به اتخاذ تدابیر فوری برای کاهش ریسک میکند.
سازمانها ممکن است با خطرات امنیتی جدی از جمله سرقت دادهها، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند.
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به سیستمهای حساس و از دست رفتن کنترل بر زیرساختهای فناوری اطلاعات شود.
در ایران، سازمانها و شرکتهایی که از سختافزارهای پگاترون استفاده میکنند، ممکن است در معرض این آسیبپذیری قرار داشته باشند.
عدم آگاهی از این خطرات میتواند منجر به حملات سایبری هدفمند و آسیبهای مالی و امنیتی شود.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.
چین و تایوان به عنوان مراکز اصلی تولید سختافزار، ممکن است تحت تأثیر این آسیبپذیری قرار گیرند.
این موضوع میتواند تنشهای ژئوپلیتیکی را در زمینه امنیت سایبری افزایش دهد.
CERT/CC آسیبپذیری جدید در درایور tdeio64.sys پگاترون میتواند به مهاجمان اجازه دهد تا کنترل کامل سیستم را به دست گیرند.
سازمانها باید فوری اقدام کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل عدم اعتبارسنجی مناسب در درایور هستهای، امکان دسترسی کامل به سیستم را برای مهاجمان محلی فراهم میکند.
بهرهبرداری از آن میتواند منجر به کنترل کامل سیستمعامل شود، که این امر امنیت زیرساختهای حیاتی را به خطر میاندازد.
علاوه بر این، عدم وجود اصلاح رسمی از سوی فروشنده، سازمانها را مجبور به اتخاذ تدابیر فوری برای کاهش ریسک میکند.
اثر کسبوکاری
سازمانها ممکن است با خطرات امنیتی جدی از جمله سرقت دادهها، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند.
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به سیستمهای حساس و از دست رفتن کنترل بر زیرساختهای فناوری اطلاعات شود.
اثر احتمالی برای ایران
در ایران، سازمانها و شرکتهایی که از سختافزارهای پگاترون استفاده میکنند، ممکن است در معرض این آسیبپذیری قرار داشته باشند.
عدم آگاهی از این خطرات میتواند منجر به حملات سایبری هدفمند و آسیبهای مالی و امنیتی شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.
زاویه رسانه/کشور منبع
CERT/CC
پوشش چند منبعی
این خبر در منابع دیگر
آسیبپذیری بحرانی دور زدن مجوز چند مستأجری در ابزار مدیریت پروژه Plane (CVE-2026-15342)CERT/CC Vulnerability Notes · US · enمشاهده در سایت
کشف دو آسیبپذیری بحرانی در کتابخانه node-forge: امکان جعل امضاهای RSA و Ed25519CERT/CC Vulnerability Notes · US · enمشاهده در سایت