الأمن · 26 سبتمبر 2026
تحذير من السلطات الأمريكية بشأن استغلال ثغرات في منتجات الشبكة
حذرت السلطات الأمريكية من استغلال ثغرات في عدة منتجات متعلقة بالشبكة خلال الهجمات السيبرانية. أضافت وكالة الأمن السيبراني والبنية التحتية (CISA) في 21 و22 سبتمبر 2026 خمس ثغرات إلى قائمة "كatalog الثغرات المعروفة التي تم استغلالها (KEV)".
في 21 سبتمبر، تم تسجيل ثغرة جديدة في مفتاح Zyxel من سلسلة "GS1900"، والمعروفة باسم "CVE-2026-7273". هذه الثغرة تتعلق بتجاوز سعة المكدس في برنامج CGI الخاص بالمنتج، مما يسمح بتنفيذ أوامر نظام التشغيل دون الحاجة إلى مصادقة، من خلال إرسال طلبات HTTP معطلة من داخل الشبكة.
في اليوم التالي، 22 سبتمبر، تمت إضافة أربع ثغرات جديدة إلى القائمة، بما في ذلك ثغرة في خادم إدارة الأمن ومنتجات إدارة السجلات الخاصة بـ Check Point Software Technologies، والتي تم التعرف عليها باسم "CVE-2026-93616". هذه الثغرة تمثل تجاوز مسار وتسمح بتنفيذ التعليمات البرمجية دون الحاجة إلى مصادقة.