الأمن · 21 سبتمبر 2026

نُشر أيضًا باللغة Русский, Polski, 日本語, 中文, Bahasa Indonesia

ثغرة أمنية حرجة في أنظمة إدارة شيك بوينت تتيح تنفيذ الأكواد بصلاحيات الجذر

person sitting near chain while using MacBook Pro
Agefis / Unsplash

أصدرت شركة شيك بوينت سافتوير تحديثات أمنية عاجلة لمعالجة ثغرة حرجة تتيح للمهاجمين تنفيذ الأكواد بصلاحيات الجذر على أنظمة الإدارة. تعتمد هذه الثغرة، المسجلة تحت الرقم CVE-2026-91843، على ضعف في فيضان المخزن المؤقت المستند إلى المكدس ضمن عملية تسجيل الدخول لخوادم إدارة الأمان. تدير هذه الخوادم بوابات الأمان، المعروفة أيضاً بجدران الحماية، وتراقب أحداث الأمان في الشبكة. كما تؤثر المشكلة الأمنية على خادم السجلات الخاص بالشركة، وهو خادم مخصص لجمع وتخزين السجلات التي تولدها جدران الحماية. تتيح الاستغلال الناجح لهذه الثغرة للجهات الفاعلة الخبيثة، دون امتلاك صلاحيات مسبقة، تنفيذ أكواد عن بُعد بصلاحيات الجذر. تتم هذه الهجمات ذات التعقيد المنخفض دون الحاجة إلى تفاعل من المستخدم. قدمت الشركة تدابير تخفيف مؤقتة للعملاء الذين لا يستطيعون نشر التحديثات الأخيرة، وتشمل هذه التدابير تقوية الأنظمة الضعيفة ضد الهجمات، وتقييد الوصول لعناوين البروتوكول الآمن الموثوقة أو الشبكات الفرعية من خلال تعديل الإدخالات في لوحة التحكم.

لم تشر الشركة بعد إلى أن هذه الثغرة مستغلة بنشاط، لكنها أوضحت أن فرق الأمان يمكنها تحديد هجمات الثغرة بالبحث عن تنبيهات محددة في سجلات تدقيق وتسجيل الدخول. في الأسبوع الماضي، عالج فريق الشركة ثغرة تنفيذ أكواد عن بُعد حرجة أخرى، ناتجة عن فيضان كومة في تدفق فك ترميز شهادات الشبكة الخاصة الآمنة، والتي تؤثر على جدران الحماية وأنظمة الإدارة. حذرت الشركة من أن جميع نشرات خوادم إدارة الأمان معرضة للخطر بغض النظر عن الإعدادات، مشيرة إلى أن الثغرة لا تعتمد على إعداد إدارة محدد، وأن النظام يبقى ضعيفاً حتى عند عدم استخدام الشبكة الخاصة الآمنة أو إعدادها. في اليوم نفسه، تم تصحيح ثغرة حرجة ثانية تتيح للمخترقين غير الموثقين تجاوز المصادقة وتنفيذ الأكواد عن بُعد على جدران الحماية الضعيفة. على الرغم من أن هذه الثغرات لم تُستغل بعد في العالم الحقيقي، أشارت الشركة إلى ثغرات أخرى مستغلة بنشاط في الأشهر الأخيرة.

استُخدمت ثغرة تجاوز المصادقة، المسجلة تحت الرقم CVE-2026-50751، بواسطة جهة مرتبطة ببرمجية فدية منذ يونيو، بينما استُغلت ثغرة تجاوز مصادقة أخرى منذ يوليو على الأقل للمصادقة بصلاحيات المسؤول على لوحات التحكم. أخيراً، حذر المركز الوطني الهولندي لأمن المعلومات المؤسسات من إعطاء الأولوية لتصحيح ثغرتين حرجتين في الشبكة الخاصة الآمنة، متوقعاً حدوث محاولات استغلال قريباً.