الأمن · 9 أكتوبر 2026

نُشر أيضًا باللغة हिन्दी, Norsk

أطلسيان تحذر من ثغرة حرجة في أنظمة مركز البيانات تتيح قراءة الملفات دون مصادقة

gold padlock on white surface
Michael Chacon / Unsplash

أصدرت شركة أطلسيان تحذيراً أمنياً عاجلاً يوصي مشغلي الأنظمة بتحديث منتجاتها الخاصة بمركز البيانات بشكل فوري، وذلك بعد اكتشاف ثغرة أمنية حرجة تتيح للمهاجمين قراءة ملفات على النظام دون الحاجة إلى المرور عبر أي عملية مصادقة.

تُصنف الثغرة برقم التعريف CVE-2026-21589 ضمن فئة الوصول العشوائي للملفات، وقد حصلت على تقييم 9.3 من أصل 10 وفق معيار تقييم المخاطر CVSS 4.0، وهو تقييم أجرته فرق أطلسيان الداخلية. تشمل هذه الثغرة جميع إصدارات منتجات مركز البيانات، بما في ذلك بيتبوكس، كونفلونس، جيرا سافتوير، جيرا سيرفيس مانجمنت، بامبو، كراود، كروسبل، وفيش آي.

تسمح الثغرة للمهاجمين الذين لم يتم مصادقتهم بالوصول إلى ملفات معينة تقع داخل جذر تطبيق الويب، وفي بعض حالات التهيئة قد توجد ملفات تحتوي على بيانات حساسة في هذا الموقع، مما يزيد من مستوى الخطر. ومع ذلك، فإن نجاح الهجوم يتطلب معرفة المهاجم بالاسم الدقيق والمسار الكامل للملف المستهدف، كما لا يمكن استخدام الثغرة لتعداد أو سرد الملفات داخل المجلد، مما يجعل عمليات المسح العشوائي الواسعة النطاق أكثر صعوبة.

لم يحدد الإعلان الأمني ما إذا كانت الثغرة قد استُخدمت بالفعل في هجمات على أنظمة مركز البيانات الحقيقية، كما لم يكشف عن هوية مكتشف الثغرة. أما المنتجات السحابية التي تأثرت بالثغرة فقد تم إصلاحها بالفعل، ولم تجد الشركة أي أدلة على تعرضها لهجمات، وبالتالي لا يحتاج عملاء الخدمات السحابية إلى اتخاذ أي إجراءات إضافية.

يوصي أطلسيان المستخدمين الذين يديرون أنظمتهم بأنفسهم بترقية جميع النسخ المتأثرة إلى الإصدارات المصححة فوراً. تشمل الإصدارات المصححة بيتبوكس 9.4.26 و10.2.8 و10.5.1، وكونفلونس 9.2.26 و10.2.19، وجيرا سافتوير وجيرا سيرفيس مانجمنت 10.3.26 و11.3.12، إضافة إلى إصدارات محددة أخرى. وبالنسبة لبامبو، فالإصدارات المصححة هي 10.2.24 و12.1.12، بينما تشمل إصدارات كراود المصححة 6.3.7 و7.0.3 و7.1.7 و7.2.4، وإصدار كروسبل وفيش آي 4.9.15.

في حال تعذر الترقية الفورية، تنصح الشركة بإزالة النسخ المتأثرة من الاتصال بالإنترنت إذا أمكن ذلك، مع تقييد الوصول من الشبكات الخارجية للنسخ المتاحة عبر الإنترنت العام، حتى تلك التي تفرض مصادقة المستخدمين. كما نشرت الشركة ثلاث طرق للتخفيف المؤقت من المخاطر، ونظراً لعدم قدرتها على تأكيد ما إذا كانت نسخ العملاء قد تعرضت لهجمات من قبل، فإنها توصي فرق الأمن الداخلي في المؤسسات بفحص جميع النسخ المتأثرة بحثاً عن أي آثار توغل محتمل.