تحديثات أمنية عاجلة من Ivanti لمعالجة ثغرات عالية الخطورة

أصدرت شركة Ivanti يوم الثلاثاء 12 أغسطس 2026 تحديثات أمنية [...]

تحديثات أمنية عاجلة من Ivanti لمعالجة ثغرات عالية الخطورة

أصدرت شركة Ivanti يوم الثلاثاء 12 أغسطس 2026 تحديثات أمنية عاجلة لمعالجة أربع ثغرات في منتجي Endpoint Manager و Neurons for MDM. شملت التحديثات ثلاث ثغرات عالية الخطورة في نظام Endpoint Manager، يمكن استغلال اثنتين منها عن بُعد دون الحاجة إلى مصادقة مسبقة. 

ورغم تأكيدات الشركة بعدم رصد أي محاولات استغلال فعلية حتى الآن، فإن طبيعة هذه الثغرات تفرض تحركاً سريعاً من مسؤولي الأمن السيبراني، لا سيما تلك التي تتيح تسريب بيانات اعتماد قواعد البيانات الخارجية.

تتصدر ثغرة النقل النصي الواضح للمعلومات الحساسة (CVE-2026-18129) قائمة التهديدات عالية الخطورة. تسمح هذه الثغرة لمهاجم وسيط باعتراض وتسريب بيانات اعتماد اتصالات SQL الخارجية المستخدمة في بيئة Endpoint Manager. وتأتي ثغرة القراءة خارج حدود الذاكرة (CVE-2026-18125) كثاني ثغرة عالية الخطورة في وكيل Endpoint Manager، وتكمن خطورتها في إمكانية استغلالها عن بُعد لتعطيل خدمة الوكيل بالكامل.

أما الثغرة الثالثة عالية الخطورة (CVE-2026-18127) فتتمثل في ضعف إجراءات التحقق من صحة المدخلات. ورغم أنها تتطلب مهاجماً مصادقاً عليه، فإنها تمنحه تحكماً كاملاً للكتابة على دلو تخزين S3 المخصص لتسجيلات الجلسات.

ولم تفصح Ivanti عن الآثار الدقيقة المترتبة على هذا الوصول، إلا أن القدرة على الكتابة في التخزين السحابي تفتح المجال للتلاعب بالسجلات أو زرع حمولات خبيثة. وقد تمت معالجة هذه الثغرات الثلاث من خلال الإصدار Endpoint Manager 2024 SU7، الذي تُوصي الشركة بتثبيته فوراً. تجدر الإشارة إلى أن درجات CVSS الرسمية لم تُدرج في قاعدة بيانات الثغرات الوطنية حتى وقت كتابة التقرير.

على صعيد آخر، تلقت منصة Neurons for MDM السحابية إصلاحاً لثغرة رابعة متوسطة الخطورة تتعلق بحقن الأوامر. تتيح هذه الثغرة استغلالاً عن بُعد لكشف معلومات حساسة، ولكنها لم تستوفِ معايير حجز معرف CVE مستقل. وقد تمت معالجتها تلقائياً في الإصدار السحابي R124 أواخر شهر يونيو 2026، دون الحاجة لأي تدخل من العملاء، ولم تُرصد أي محاولات لاستغلالها.

أكدت شركة Ivanti أن هذه الثغرات تنحصر في منتجي Endpoint Manager و Neurons for MDM فقط، دون أن تتأثر أي منتجات أخرى. وتندرج هذه التحديثات ضمن الإصلاحات الأمنية الدورية للشركة، وتأتي في ظل تزايد استهداف منصات إدارة النقاط الطرفية من جهات التهديد المتقدمة خلال الأشهر الماضية. 

تنصح الشركة مسؤولي تقنية المعلومات المشرفون على بيئات Ivanti بالمبادرة الفورية لتطبيق التحديث المذكور، مع ضرورة مراقبة أي نشاط غير اعتيادي على خوادم SQL الخارجية أو دلاء S3 المرتبطة بتسجيلات الجلسات.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى