الأمن · 3 أكتوبر 2026

نُشر أيضًا باللغة Svenska, Norsk, Polski, Español, Français

ظهور سبع ثغرات في "Apache WSS4J" مع نشر تحديثات إصلاح

person holding smartphone
Rodion Kutsaiev / Unsplash

تم الكشف عن عدة ثغرات في مكتبة "Apache WSS4J" المستخدمة لتطبيق "WS-Security" على رسائل SOAP في بيئة Java. وقد تم توفير تحديثات لإصلاح هذه الثغرات.

أعلن فريق التطوير في 30 سبتمبر 2026 عن عدة استشارات أمنية، موضحاً أنه تم معالجة سبع ثغرات.

بينما تم تصنيف ثلاث ثغرات، وهي "CVE-2026-88920" و"CVE-2026-89238" و"CVE-2026-95616"، بمستوى أهمية مرتفع، حيث تعتبر "أهمية (Important)".

تتعلق الثغرة "CVE-2026-88920" بوجود ثغرة في معالج أمان DOM، حيث يمكن لمهاجم تضمين مفتاح يتم التحكم فيه في "تأكيد SAML" غير الموقع، مما يسمح له بتزوير رسالة SOAP المعتمدة.

أما الثغرة "CVE-2026-89238"، فتتعلق بمشكلة في معالجة رأس التشفير، مما قد يسمح للمهاجم بإجبار النظام على التعامل مع عناصر نصية عادية كالرؤوس المفككة، مما يعرض السرية للخطر وقد يؤدي إلى تجاوز السياسات.