شركة SolarWinds تسارع لإصلاح ثغرة تجاوز مصادقة SAML حرجة في Web Help Desk

معالجة ثغرتين أمنيتين وتغييرات بنيوية في برمجية SolarWinds Web Help Desk.

شركة SolarWinds تسارع لإصلاح ثغرة تجاوز مصادقة SAML حرجة في Web Help Desk

أصدرت شركة SolarWinds تحديثاً عاجلاً لبرمجية إدارة خدمات تقنية المعلومات SolarWinds Web Help Desk، يحمل الرقم 2026.2.1.

يهدف هذا التحديث إلى معالجة ثغرتين أمنيتين، أبرزهما ثغرة تجاوز مصادقة SAML حرجة (CVE-2026-28323 بتقييم CVSS عند 9.8)، وتكمن خطرتها في قدرة المهاجم غير المصرح له على تجاوز آليات التحقق من الهوية في مسار تسجيل الدخول عبر بروتوكول SAML 2.0. وتوضح SolarWinds، في ملاحظات الإصدار الرسمية، أن استغلال الثغرة يتطلب كون طريقة المصادقة هذه مفعلة، وحينها يتمكن المهاجم من النفاذ إلى التطبيق متجاوزاً خطوة تسجيل الدخول.  

أما الثغرة الثانية (CVE-2026-28299 بتقييم CVSS عند 8.2)، تسبب هجوم حجب الخدمة (DoS) وتعطيل خادم Web Help Desk نتيجة استنفاد الذاكرة. ويأتي هذا التحديث في ظل سجلّ من الاستهدافات السابقة للمنتج نفسه، ما يستدعي تحركاً فورياً وخاصة من الجهات التي تفعل بروتوكول SAML 2.0، علماً بأنه لم يُرصد أي استغلال فعلي للثغرتين حتى تاريخ الإصدار بحسب بيان الشركة.

ورغم ذلك، فإن السياق الأمني يفرض التعامل مع التحديث بصفته عاجلاً؛ ففي فبراير 2026، كشف فريق أبحاث Microsoft Defender عن عملية اختراق متعددة المراحل استهدفت أنظمة Web Help Desk المعرضة للإنترنت عبر ثغرات سابقة مثل CVE-2025-40551 وCVE-2025-40536. واستُخدمت في تلك الهجمات تقنيات “العيش على الأرض” (Living off the Land) وبرمجيات الإدارة المشروعة عن بعد للتحرك جانبياً وسرقة بيانات اعتماد النطاق.

تحديث جذري يتجاوز الإصلاحات الأمنية

يتضمن الإصدار 2026.2.1 تغييرات جوهرية في البنية التحتية قد تؤثر على مسار الترقية في المؤسسات. إذ جرى إنهاء دعم واجهة برمجة التطبيقات REST API بالكامل، وأُسقط دعم أنظمة التشغيل CentOS 6 وCentOS 7 وRHEL 7، واشترط التحديث وجود نظام macOS 13 كحد أدنى. كما انتقل التطبيق من واجهة خدمات تبادل البريد الإلكتروني (EWS) إلى Microsoft Graph API للاتصال بصناديق البريد، وأُلغيت طريقة مصادقة Servlet القديمة نهائياً، ما يستوجب الانتقال المسبق إلى SAML 2.0 أو مصادقة HTTP Header قبل الترقية.

وتحذر SolarWinds من أن بيئات الإنتاج التي لا تزال تعتمد على طريقة Servlet للمصادقة ستواجه تعطلاً في تسجيل الدخول الموحّد (SSO) ما لم يخطط للانتقال مسبقاً. كما يُلزم الإصدار الجديد باستخدام بروتوكول HTTPS افتراضياً، مع تقديم دعم محدود لإعادة توجيه HTTP.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى