وكالة الأمن السيبراني الأمريكية (CISA) تُدرج ثغرة في جدران حماية Palo Alto Networks ضمن قائمة الثغرات المستغلة (KEV)، والشركة تؤكد استغلالها
2026-06-04 10:06
المفضلة

أخبار ar.wedoany.com، حذّرت شركة Palo Alto Networks يوم الجمعة الماضية من أن قراصنة المعلومات يستغلون ثغرة أمنية في برنامج جدران الحماية الخاص بها لتجاوز التحقق من تسجيل الدخول والوصول عن بُعد إلى الأنظمة المحمية. تحمل هذه الثغرة الرمز CVE-2026-0257، وهي ذات خطورة عالية. وأوضحت Palo Alto Networks في تحديث للنشرة الأمنية أنها رصدت محاولات استغلال محدودة على أجهزة PAN-OS غير المُصحّحة والتي لم تُطبّق عليها إجراءات التخفيف.

شركة Palo Alto Networks

أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) هذه الثغرة يوم الجمعة الماضية ضمن قائمة الثغرات المعروفة والمستغلة (KEV)، مطالبة الوكالات الفيدرالية بتصحيحها بشكل عاجل. تُعد Palo Alto Networks من بين أبرز موردي جدران الحماية في السوق، وتستخدم منتجاتها الحكومة الأمريكية والعديد من مؤسسات البنية التحتية الحيوية. في حال نجاح استغلال الثغرة، قد يتمكن القراصنة من الوصول على نطاق واسع إلى شبكات العملاء. وأشارت CISA في تحذيرها ذي الصلة إلى أن مثل هذه الثغرات تُعد نواقل هجوم شائعة يستخدمها الجهات الفاعلة الخبيثة على الشبكات، وتشكل خطراً كبيراً على المؤسسات الفيدرالية.

أفادت مؤسسة الأبحاث الأمنية Rapid7 أنها رصدت مؤشرات على استغلال هذه الثغرة منذ منتصف شهر مايو، لكنها لم تعثر حتى الآن على أدلة تثبت نجاح القراصنة في التحرك أفقيًا من جدران الحماية إلى أجهزة شبكة أخرى. وأشارت Rapid7 أيضاً إلى أن تجاوز التحقق من الهوية في أجهزة VPN الطرفية للمؤسسات قد يُحدث تأثيراً خطيراً على المنظمات المتضررة. ونظراً للدور الحاسم الذي تلعبه جدران حماية Palo Alto Networks في حماية حدود الشبكات، غالباً ما يستهدفها القراصنة. في شهر مايو من هذا العام، كشفت الشركة عن ثغرة أخرى في نظام المصادقة PAN-OS، وقد أدرجتها CISA آنذاك أيضاً ضمن قائمة KEV.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
محطة التجارب متعددة اللغات التابعة لناسا تواصل توسيع قدرات ترحيل البيانات التجارية
2026-06-04
فريق فرنسي يطور محاكيًا جراحيًا للأذن بتقنية الطباعة ثلاثية الأبعاد يُدعى Otosurg
2026-06-04
شركة Edgecore التايوانية تطلق منصة بنية تحتية ذكاء اصطناعي ضوئية بالكامل
2026-06-04
تحالف LoRa الأمريكي ينشر خارطة طريق تقنية لـ LoRaWAN لثلاث سنوات
2026-06-04
شركة GL Communications الأمريكية تطلق حل تسجيل حركة مرور الشبكات بسرعة 400 جيجابت
2026-06-04
لجنة الاتصالات الفيدرالية الأمريكية تطلق أول مزاد للطيف الترددي منذ أربع سنوات
2026-06-04
شركة BDx في إندونيسيا تحصل على التزام بقدرة كهربائية تبلغ 1.2 جيجاواط لمراكز البيانات
2026-06-04
شركة MDaudit الأمريكية تطلق منصة مراقبة الإيرادات المدعومة بالذكاء الاصطناعي، بعوائد تتجاوز 500 مليون دولار للعملاء بحلول عام 2025
2026-06-04
تقنيات الذكاء الاصطناعي والتعلم الآلي الأمريكية تُحدث ثورة في رعاية العمود الفقري
2026-06-04
تقنيات المحاكاة الطبية تدفع نحو توحيد معايير التدريب الطبي وتعزيز سلامة المرضى
2026-06-04
آخر الأخبار القصيرة
1
مراقبة تصدير المعادن في 4 يونيو: أصول الليثيوم والجرافيت والنحاس والذهب والألمنيوم تتسارع نحو مرحلة التطوير الهندسي
2
مراقبة تصدير قطاع النقل والخدمات اللوجستية في 4 يونيو: الشركات الصينية أمام نافذة فرص لتنسيق الممرات وترقية المعدات
3
محطة التجارب متعددة اللغات التابعة لناسا تواصل توسيع قدرات ترحيل البيانات التجارية
4
دراسة كندية: التصوير المقطعي بالإصدار البوزيتروني (PET) يكشف انخفاض كثافة المشابك العصبية بنسبة 16.4% في مرض التصلب المتعدد
5
إضافة قسم جديد للتصوير الطبي في حرم برايتون الصحي بأستراليا
6
تحويل مبنى بمساحة 71 ألف قدم مربع في حديقة ألدرلي بارك إلى مستشفى خاص
7
شركة Flok Health البريطانية تحصل على تمويل بقيمة 12.5 مليون دولار لتوسيع منصة العلاج الطبيعي بالذكاء الاصطناعي
8
جامعة كاليفورنيا في سان دييغو وجامعة أكسفورد تطوران لاصقة فوق صوتية قابلة للارتداء للمراقبة المستمرة للجنين
9
شركة QCS البريطانية تستحوذ على CareBrain لتسريع تحول قطاع الرعاية
10
مركز Angel Eye السنغافوري يُدخل تقنية الذكاء الاصطناعي لفحص شبكية العين لدعم التقييم قبل الجراحي