الأمن · 26 سبتمبر 2026

نُشر أيضًا باللغة Svenska, 한국어, 中文, Русский

تحذير من السلطات الأمريكية بشأن استغلال ثغرات في منتجات الشبكة

a group of people standing around a display of video screens
Maxim Hopman / Unsplash

حذرت السلطات الأمريكية من استغلال ثغرات في عدة منتجات متعلقة بالشبكة خلال الهجمات السيبرانية. أضافت وكالة الأمن السيبراني والبنية التحتية (CISA) في 21 و22 سبتمبر 2026 خمس ثغرات إلى قائمة "كatalog الثغرات المعروفة التي تم استغلالها (KEV)".

في 21 سبتمبر، تم تسجيل ثغرة جديدة في مفتاح Zyxel من سلسلة "GS1900"، والمعروفة باسم "CVE-2026-7273". هذه الثغرة تتعلق بتجاوز سعة المكدس في برنامج CGI الخاص بالمنتج، مما يسمح بتنفيذ أوامر نظام التشغيل دون الحاجة إلى مصادقة، من خلال إرسال طلبات HTTP معطلة من داخل الشبكة.

في اليوم التالي، 22 سبتمبر، تمت إضافة أربع ثغرات جديدة إلى القائمة، بما في ذلك ثغرة في خادم إدارة الأمن ومنتجات إدارة السجلات الخاصة بـ Check Point Software Technologies، والتي تم التعرف عليها باسم "CVE-2026-93616". هذه الثغرة تمثل تجاوز مسار وتسمح بتنفيذ التعليمات البرمجية دون الحاجة إلى مصادقة.