هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة حرجة في سولار ويندز تستغل حالياً: تحذير عاجل

ملخص للمقال
  • حذرت وكالة الأمن السيبراني CISA من ثغرة حرجة في سولار ويندز Web Help Desk برمز CVE-2025-40551 يتم استغلالها حالياً في هجمات نشطة وخطيرة
  • حصلت الثغرة على تصنيف خطورة حرج 9.8 وتسمح للمهاجمين بتنفيذ تعليمات برمجية عن بعد عبر إلغاء تسلسل بيانات غير موثوقة دون الحاجة لأي مصادقة
  • تتيح المشكلة للمخترقين السيطرة الكاملة على الخادم المضيف دون تسجيل دخول مما يجعل أي جهاز غير محدث ومتصل بالإنترنت عرضة لخطر الاختراق الفوري
  • أصدرت الشركة تحديثاً عاجلاً للإصدار 2026.1 لمعالجة الثغرة الرئيسية بجانب إصلاح ثغرات أخرى حرجة مثل CVE-2025-40552 و CVE-2025-40553 لحماية الأنظمة
  • ألزمت السلطات الأمريكية الوكالات الفيدرالية بمعالجة ثغرة سولار ويندز بحلول 6 فبراير 2026 مما يؤكد خطورة التهديد وضرورة تطبيق التحديثات الأمنية فوراً
  • إدراج الثغرة في قائمة الكتالوج KEV يؤكد وجود نشاط هجومي فعلي يستهدف المؤسسات مما يستدعي اتخاذ إجراءات حماية عاجلة لمنع الهجمات السيبرانية
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة حرجة في سولار ويندز تستغل حالياً: تحذير عاجل
محتوى المقال
جاري التحميل...
تحذير أمني بخصوص ثغرات سولار ويندز

أضافت وكالة الأمن السيبراني الأمريكية (CISA) ثغرة أمنية حرجة في برنامج سولار ويندز Web Help Desk إلى قائمة الثغرات المستغلة، محذرة من خطورتها العالية.

ما هي خطورة ثغرة سولار ويندز الجديدة؟

تم تتبع الثغرة الجديدة تحت الرمز CVE-2025-40551، وحصلت على تصنيف خطورة حرج يبلغ 9.8 من أصل 10. وتكمن المشكلة في عملية إلغاء تسلسل بيانات غير موثوقة (Deserialization)، مما يفتح الباب أمام المهاجمين لتنفيذ تعليمات برمجية عن بُعد.

وأشار فريق تيكبامين إلى أن هذه الثغرة تسمح للمخترقين بالسيطرة الكاملة على الجهاز المضيف دون الحاجة إلى أي مصادقة مسبقة، مما يجعلها هدفاً سهلاً ومغرياً لمجموعات التهديد السيبراني.

كيف يتم استغلال الثغرة في الهجمات؟

وفقاً لتحليل CISA، يمكن للمهاجم استغلال هذه الثغرة لتشغيل أوامر برمجية خبيثة على الخادم المستهدف. ونظراً لأن الثغرة لا تتطلب تسجيل الدخول، فإن أي خادم متصل بالإنترنت ولم يتم تحديثه يعتبر معرضاً للخطر بشكل فوري.

حتى الآن، لم يتم الكشف عن تفاصيل دقيقة حول الجهات التي تستغل هذه الثغرة أو نطاق الهجمات، لكن إضافتها إلى كتالوج KEV يؤكد وجود نشاط هجومي فعلي يستهدف المؤسسات.

ما هي التحديثات الأمنية المتاحة؟

أصدرت شركة سولار ويندز تحديثاً عاجلاً لإصلاح هذه المشكلة في الإصدار رقم 2026.1 من برنامج Web Help Desk. وشمل التحديث معالجة عدة ثغرات أخرى متفاوتة الخطورة:

  • CVE-2025-40536: خطورة عالية (8.1)
  • CVE-2025-40537: خطورة متوسطة (7.5)
  • CVE-2025-40552: خطورة حرجة (9.8)
  • CVE-2025-40553: خطورة حرجة (9.8)
  • CVE-2025-40554: خطورة حرجة (9.8)

الموعد النهائي للمعالجة وتوصيات الحماية

ألزمت السلطات الأمريكية الوكالات الفيدرالية بمعالجة الثغرة الرئيسية بحلول 6 فبراير 2026، وباقي الثغرات بحلول 24 فبراير 2026. وهذا يعكس الحاجة الملحة للتحرك السريع من قبل مديري الأنظمة في جميع القطاعات.

ينصح تيكبامين جميع المؤسسات التي تستخدم SolarWinds WHD بالتحديث الفوري للإصدار الأخير، ومراجعة سجلات النظام للكشف عن أي نشاط مشبوه قد يكون حدث قبل الترقية.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة


مقالات مقترحة

محتوى المقال
جاري التحميل...