إغلاق وقائي لأنظمة Kiteworks يكشف ثغرة حرجة إثر تحذير استخباراتي

اكتشاف ثغرة حرجة في منصات Kiteworks خلال إغلاق استمر لتسع ساعات.

إغلاق وقائي لأنظمة Kiteworks يكشف ثغرة حرجة إثر تحذير استخباراتي
تحديث وقائي يعالج ثغرة مجهولة دون رصد أي استغلال فعلي.

أعلنت شركة Kiteworks اكتشاف ثغرة يوم صفر (Zero-Day) حرجة في ميزة Advanced Forms، وذلك إبان نافذة إغلاق احترازي استمرت تسع ساعات. جاء هذا الإجراء استجابة لمعلومات استخباراتية اتحادية حذرت من هجوم سيبراني وشيك، حيث أكدت الشركة أن الخطوة تعد تدخلاً وقائياً لحماية الأنظمة وليست رداً على اختراق مؤكد. 

وبدأت الواقعة بتوصية الشركة لعملائها بإيقاف أنظمتهم مؤقتاً، تزامناً مع إغلاق البيئات المستضافة من قبلها. وأسفر الفحص خلال هذه النافذة عن رصد الثغرة التي يقتصر تأثيرها على أقل من واحد بالمئة من قاعدة العملاء، وهو ما يعادل نحو خمسين مؤسسة. 

وطورت الشركة معالجة برمجية ونشرتها فوراً مع إضافة طبقة حماية شاملة للبيئات كافة. وأكدت بوضوح أن منتجاتها الأخرى، بما في ذلك DPE، وأنظمة التعاون على الملفات، ونقل الملفات، وتشفير البريد الإلكتروني، وواجهات API، وحلول MFT، لم تتأثر إطلاقاً بهذه الثغرة. 

ورُفعت التوصية بإيقاف الأنظمة في 27 سبتمبر 2026، لتستأنف البيئات المستضافة عملها في 28 سبتمبر 2026 بعد انقضاء التهديد دون رصد أي استغلال فعلي.

غياب المعرفات الفنية وتدابير التخفيف

تفتقر الثغرة المكتشفة إلى تفاصيل فنية معلنة أو استشارة أمنية عامة حتى اللحظة، كما لم يخصص لها معرف رسمي. 

وأشارت Kiteworks إلى أن الإصدار 9.5.1 يحتوي على جميع المعالجات اللازمة، موصية العملاء بتشغيله، مع ضرورة تواصل مستخدمي Advanced Forms ذاتيي الاستضافة مع الدعم الفني. 

ويفرض غياب المعلومات تحديات أمام فرق الأمن السيبراني في التتبع المستقل وتقييم مدى تأثر بيئاتهم، وسط تكتم الشركة حول نيتها إصدار استشارة لاحقة. ولم يُحسم ما إذا كان رصد الثغرة نتيجة الفحص الروتيني أم مرتبطاً بالمعلومات الاستخباراتية الواردة، في حين شاركت الشركة بيانات التهديد مع شركاء في الصناعة مثل Mandiant. وأوضح مسؤول أمن المعلومات Frank Balonis أن قرار إيقاف أنظمة الإنتاج اتخذ بيقين تام لحماية بيانات العملاء ورفضاً للمقامرة بأمنهم.

التقييم الأمني والسياق التاريخي

تختلف هذه الحادثة كلياً عن ثغرة سابقة في قدرة Secure Data Forms حملت (CVE-2026-23636 بتقييم CVSS عند 7.2) وعولجت في الإصدار 9.2.1. 

ويأتي التطور الحالي بعد خمس سنوات من تغيير اسم الشركة من Accellion إلى Kiteworks إثر استغلال ثغرة في أداة FTA القديمة، وهو سياق تاريخي لا يحمل أي صلة سببية بالتهديد الراهن. 

وفي الإطار ذاته، سجلت منصة Shadowserver نحو 400 نسخة متاحة عبر الإنترنت من خوادم الشركة، دون توفر بيانات دقيقة حول حالة التحديث الفعلية لهذه النسخ. 

ويثير توصيف الثغرة بالحرجة رغم محدودية انتشارها تساؤلات حول طبيعة الأثر الفعلي، ليظل الحدث الأبرز متمثلاً في نموذج الاستجابة الصارم المعتمد على معلومات استخباراتية اتحادية غير معلنة.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى