AISLE: کشف ۳۸ آسیبپذیری در OpenEMR با هوش مصنوعی
خلاصهٔ کاملتر
حوزه سلامت دیجیتال با سرعت زیادی داره رشد میکنه، اما امنیتش به همون نسبت پیش نرفته. OpenEMR یکی از پرکاربردترین پلتفرمهای متنباز پرونده الکترونیک سلامت (EHR) در جهانه که بیش از ۱۰۰ هزار ارائهدهنده خدمات پزشکی در ۳۴ زبان ازش استفاده میکنن و بیش از ۲۰۰ میلیون بیمار رو پوشش میده. همین گستردگی، امنیتش رو به یه موضوع حیاتی تبدیل میکنه.
تیم تحقیقاتی AISLE در طول Q1 2026 با اعمال موتور تحلیل هوش مصنوعیشون روی کدبیس OpenEMR، موفق شدن ۳۸ آسیبپذیری شناسایی کنن که بیش از نصف تمام advisory های امنیتی OpenEMR در گیتهاب طی این دوره رو تشکیل میدن. برای مقایسه، معروفترین آدیت مستقل قبلی این پروژه در سال ۲۰۱۸ بود که یه تیم انسانی بعد از تلاش طولانی، ۲۳ آسیبپذیری پیدا کرد.
یکی از جدیترین یافتهها، CVE-2026-24908 بود با امتیاز CVSS 10.0؛ یه SQL Injection در REST API بیماران. پارامتر _sort که برای مرتبسازی نتایج استفاده میشد، مستقیم داخل کوئری ORDER BY میرفت بدون هیچ اعتبارسنجی یا escape کردنی. هر کلاینت احراز هویتشده با توکن OAuth2 میتونست از این باگ سوءاستفاده کنه و با پیلودهای UNION SELECT به هش پسوردها یا محتوای هر جدول دسترسی پیدا کنه، یا با SLEEP() آسیبپذیری رو تأیید کنه.
CVE-2026-23627 هم یه SQL Injection مشابه بود، اما در ماژول ایمیوسازی و در رابط کاربری وب. پارامتر patient_id بدون هیچ parameterization یا escapingای مستقیم داخل عبارت WHERE میرفت. چون نقطه تزریق در WHERE بود، بهرهبرداری ازش راحتتر هم بود و با یه UNION SELECT میشد دادهها رو از هر جدولی در یه درخواست خوند.
یافته جالب دیگه CVE-2026-24487 بود؛ یه دور زدن معماری در endpoint FHIR CareTeam. این endpoint اطلاعات تیم درمانی همه بیماران رو برمیگردوند، حتی وقتی توکن OAuth2 ارسالی باید نتایج رو به یه بیمار خاص محدود میکرد. مشکل اینجا بود که کلاس FhirCareTeamService هرگز اینترفیس IPatientCompartmentResourceService رو پیادهسازی نکرده بود و چک instanceof در فریمورک بیصدا شکست میخورد؛ فیلتر بیمار اعمال نمیشد.
برای هر کدوم از ۳۸ آسیبپذیری، AISLE یه پیشنهاد patch تولید کرد که از همون الگوها و helper های داخلی خود OpenEMR استفاده میکرد. در مورد CVE-2026-23627، AISLE بهطور مستقل patch نهایی رو هم نوشت. بیشتر فیکسها در OpenEMR 8.0.0 که در ۱۱ فوریه ۲۰۲۶ منتشر شد پیاده شدن؛ تقریباً چهار هفته بعد از اولین گزارشها.
در اوایل آوریل ۲۰۲۶، AISLE PRO بهصورت رسمی در فرآیند کد ریویو OpenEMR ادغام شد تا آسیبپذیریها قبل از رسیدن به production شناسایی بشن. Brady Miller، مدیر اجرایی OpenEMR Foundation، این همکاری رو برای پروژهای که مستقیم با سلامت و حریم خصوصی بیماران سروکار داره، حیاتی توصیف کرده.
نکات کلیدی:
- AISLE با هوش مصنوعی در یک فصل ۳۸ آسیبپذیری در OpenEMR پیدا کرد؛ بیشتر از کل آدیت انسانی ۲۰۱۸
- دو آسیبپذیری SQL Injection با امتیاز CVSS 10.0 میتونستن به سرقت PHI و اجرای کد از راه دور منجر بشن
- یه باگ معماری در FHIR CareTeam باعث میشد داده همه بیماران بدون محدودیت برگشت داده بشه
- اکثر پچها در OpenEMR 8.0.0 (فوریه ۲۰۲۶) منتشر شدن
- AISLE PRO الان در فرآیند کد ریویو OpenEMR ادغام شده تا باگها پیش از production شناسایی بشن




