وكالة الأمن السيبراني الأمريكية (CISA) تُدرج ثغرة عالية الخطورة في SolarWinds Serv-U ضمن قائمة الثغرات المستغلة المعروفة (KEV)
2026-06-08 09:56
المفضلة

أخبار ar.wedoany.com، أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة أمنية عالية الخطورة تؤثر على برنامج خادم الملفات متعدد البروتوكولات SolarWinds Serv-U ضمن قائمة الثغرات المستغلة المعروفة (KEV) لديها، وذلك نظراً لوجود أدلة على استغلالها النشط.

الثغرة، التي تحمل الرقم CVE-2026-28318، حصلت على درجة 7.5 وفق نظام CVSS، وهي عيب من نوع رفض الخدمة (DoS) يؤدي إلى تعطل الخدمة في ظل ظروف معينة. وقد صنفتها CISA كثغرة استنزاف غير متحكم فيه للموارد، مما قد يتسبب في حالة رفض الخدمة.

وفقاً لإعلان صادر عن SolarWinds في وقت سابق من هذا الأسبوع، فإن Serv-U معرض لخطر طلبات POST مصممة خصيصاً. تحمل هذه الطلبات ترميز المحتوى (Content-Encoding: deflate)، ويمكن للمهاجم التسبب في تعطل خدمة Serv-U دون الحاجة إلى المصادقة.

تم إصلاح هذه المشكلة حالياً في الإصدار 15.5.4 HF1 من SolarWinds Serv-U. وكإجراء تخفيفي، توصي الشركة بتقييد الوصول إلى العناوين المعروفة، وحظر أي طلب يحتوي على "content-encoding"، نظراً لأن الخدمة المعرضة للخطر لا تحتاج إلى هذه الوظيفة.

ليس من الواضح بعد كيفية استغلال هذه الثغرة في الهجمات الفعلية، كما أن هوية المهاجمين غير معروفة. كما أن عدد حالات Serv-U المعرضة للإنترنت والمتأثرة بهذه الثغرة غير واضح.

تطلب CISA من وكالات السلطة التنفيذية المدنية الفيدرالية (FCEB) إكمال عملية الإصلاح بحلول 19 يونيو 2026. تاريخياً، تم استغلال العديد من الثغرات في Serv-U من قبل جهات خبيثة، بما في ذلك عصابة برامج الفدية Cl0p.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
تحذير من "آي تي آي" الأمريكية: خطة السيادة الرقمية للاتحاد الأوروبي قد تأتي بنتائج عكسية
2026-06-08
شركة تيليفونيكا الإسبانية تستحوذ على LineoX مقابل 90 مليون يورو
2026-06-08
شركة Ciena الأمريكية تحقق إيرادات بقيمة 1.57 مليار دولار في الربع المالي الثاني، بارتفاع في الأرباح قبل الفوائد والضرائب والإهلاك والاستهلاك بنسبة 324% على أساس سنوي
2026-06-08
شركة "أثينا غلوبال ليرنينغ" الأمريكية تُطلق أعمالها في ماركيت، متخذةً من تعليم الثقافة الذكاء الاصطناعي مدخلاً للتدريب والتعلّم
2026-06-08
شركة Safaricom تطلق باقة اشتراك شهري بـ 6 دولارات، وتتصاعد حرب أسعار النطاق العريض في كينيا
2026-06-08
منصة AVEVA ستدمج خرائط المعرفة الصناعية
2026-06-08
وكيل ذكاء اصطناعي يكتشف 21 ثغرة يوم الصفر في FFmpeg، وجوجل تصلح 429 ثغرة في كروم
2026-06-08
وكالة الأمن السيبراني الأمريكية (CISA) تُدرج ثغرة عالية الخطورة في SolarWinds Serv-U ضمن قائمة الثغرات المستغلة المعروفة (KEV)
2026-06-08
شركة جوجل الأمريكية تطلق تطبيق Google Meet بشكل كامل على منصة Android Auto
2026-06-08
شركة Cognizant الأمريكية تستحدث مناصب جديدة مثل مهندس معتمد في المجالات الحدودية
2026-06-08
آخر الأخبار القصيرة
1
وزارتان في بيرو تتعاونان لتنفيذ لائحة الاتحاد الأوروبي لمكافحة إزالة الغابات
2
الصين تصدر خطة بناء المدن الجميلة بهدف إنشاء 50 مدينة نموذجية بحلول عام 2027
3
تقييم أداء مدينة سانمينغ الصينية في بناء المدن الإسفنجية يحصل على الفئة A
4
مقاطعة هاينان الصينية تصدر رأياً حول التنمية الحضرية عالية الجودة، وتهدف لبناء مدن شعبية عصرية بحلول عام 2035
5
الصين تجدد 770 ألف كيلومتر من شبكات المرافق الحضرية تحت الأرض وتضيف 50 ألف ميغاواط من قدرة التدفئة
6
أمجن تعلن نتائج جديدة لتجربة إيفولوكوماب في أمريكا: انخفاض خطر النقطة الرئيسية بنسبة 25%
7
تحذير من "آي تي آي" الأمريكية: خطة السيادة الرقمية للاتحاد الأوروبي قد تأتي بنتائج عكسية
8
خطة التقشف الصحي الألمانية تؤدي إلى خفض استثمارات "إيلي ليلي" بنسبة 50% وتعليق "بوهرنجر إنجلهايم" لخطة بقيمة 900 مليون يورو
9
إطلاق مناقصة شراء 280 ألف طن من الحصى والرمل الصناعي في بينغشان، سيتشوان، الصين
10
شركة تيليفونيكا الإسبانية تستحوذ على LineoX مقابل 90 مليون يورو