وكالة CISA الأميركية تضيف 6 ثغرات مستغلة إلى كتالوجها

ارتفاع ثغرات الحقن المكتشفة إلى 21,019 ثغرة يدفع نحو تصحيح فوري.

وكالة CISA الأميركية تضيف 6 ثغرات مستغلة إلى كتالوجها
CISA تضيف 6 ثغرات نشطة إلى كتالوج KEV وتلزم الوكالات الفيدرالية بتحديثات فورية

أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) ست ثغرات أمنية جديدة ضمن كتالوج الثغرات المستغلة فعلياً (KEV) في 26 أغسطس 2026، بعد رصد نشاط هجومي يستهدف منتجات وبرمجيات مؤسسية شائعة. وتغطي القائمة المضافة طيفاً زمنياً وتقنياً متفاوتاً؛ إذ يعود تاريخ اكتشاف أقدمها إلى عام 2015، في حين كُشف عن أحدثها قبل نحو شهرين، مع فرض مهل زمنية إلزامية للجهات الفيدرالية المدنية التنفيذية لمعالجتها تراوحت بين 29 أغسطس و9 سبتمبر 2026.

وتصدرت القائمة ثغرة تجاوز حدود الذاكرة المؤقتة في منتجات Citrix NetScaler ADC وNetScaler Gateway، المسجلة بالمعرف CVE-2026-8452، والتي حُدد موعد معالجتها في 29 أغسطس 2026. وصنفت Citrix الثغرة عند إصدار تحديثها في 30 يونيو 2026 بأنها تؤدي إلى هجمات حجب الخدمة؛ إلا أن باحثي شركة WatchTowr أثبتوا إمكانية استغلالها لتنفيذ تعليمات برمجية عن بُعد دون الحاجة إلى مصادقة، ونشروا تفاصيل تقنية وإثبات مفهوم في 14 أغسطس 2026.

وعقب نشر إثبات المفهوم، رصدت شركتا Previdian وDefused Cyber نشاطاً هجومياً ميدانياً؛ وسجلت Previdian قرابة 36 محاولة استغلال خلال 12 يوماً نفذتها 12 عنوان IP من دول شملت سويسرا، وألمانيا، وهونغ كونغ، واليابان، وهولندا، وروسيا، وسنغافورة، وتركيا، والولايات المتحدة، وفيتنام. وعمل المهاجمون على زرع أغلفة ويب باسمي x.php وz.php وتشغيل أوامر استكشافية مثل id وecho. ولم تُحدّث Citrix نشرتها الاستشارية لتأكيد هذا الاستغلال حتى إدراج CISA للثغرة.

وفي الإطار الزمني نفسه الملزم بتاريخ 29 أغسطس 2026، أدرجت الوكالة ثغرة تنفيذ تعليمات برمجية عن بُعد في خوادم Microsoft SQL Server المسجلة بالمعرف CVE-2019-1068، رغم عدم توفر تفاصيل تقنية علنية حول آلية استغلالها الحالية، اعتماداً على معايير CISA في التحقق من أدلة الاستغلال الميداني الموثوقة دون نشر تفاصيل الهجمات في كل الحالات.

أما بقية الثغرات المضافة، فقد حُددت مهلة معالجتها حتى 9 سبتمبر 2026، وشملت ثغرة الكتابة خارج حدود الذاكرة في نواة Linux Kernel تحت المعرف CVE-2022-0995، وثغرة تصعيد الامتيازات في أداة الإبلاغ التلقائي عن الأخطاء Red Hat ABRT ذات المعرف CVE-2015-5287، وثغرة حالة التسابق في مكتبة Red Hat libuser المسجلة بالمعرف CVE-2015-3246، إضافة إلى ثغرة إلغاء تسلسل البيانات غير الموثوقة في مكتبة Ajax.NET Professional بالمعرف CVE-2021-23758. 

أفادت تقارير بأن إدراج هذه الثغرات استند إلى تقرير صادر عن Cisco Talos، وثّق استهداف خوادم Windows وLinux عالمياً في قطاعات التعليم، والإعلام، والتقنية، والألعاب من قِبل مجموعة قرصنة صينية تعرف باسم UAT-10147.

تزامن هذا التحديث مع نشر CISA مراجعة تحليلية للأسباب الجذرية للبرمجيات غير الآمنة؛ حيث أظهر تحليل سجلات CVE ارتفاع ثغرات الحقن Injection من 7,701 ثغرة في عام 2024 إلى 21,019 ثغرة في عام 2025 لتتصدر قائمة الأنماط الأكثر شيوعاً. 

أشارت الوكالة إلى لجوء المهاجمين لأتمتة عمليات استغلال الثغرات المعروفة في الأصول المتصلة بالإنترنت عبر تقنيات الذكاء الاصطناعي، مؤكدة أن ثغرات سلامة الذاكرة والتحقق غير السليم من المدخلات استحوذت على حصة مرتفعة داخل كتالوج KEV مقارنة بإجمالي سجلات CVE المسجلة، وهو ما يفرض على مطوري البرمجيات والمؤسسات معالجة الفجوات الهيكلية وسرعة تطبيق التحديثات الاستباقية.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى