أضافت وكالة الأمن السيبراني والبنية التحتية الأميركية (CISA) سبع ثغرات أمنية جديدة إلى كتالوج الثغرات المستغلة (KEV) بعد رصد استخدامها من قبل مهاجمين لنشر Reverse Shells و برمجيات تعدين العملات الرقمية. هذه الخطوة تأتي ضمن التوجيه الفيدرالي BOD 26-04 الذي يلزم الوكالات بتطبيق التحديثات وفقًا لمستوى الخطورة.
أبرز الثغرات المضافة
- CVE-2026-83548 (درجة خطورة 10.0): ثغرة SSRF في أجهزة SonicWall SMA 1000 تسمح بالوصول غير المصرح به وتنفيذ عمليات حساسة.
- CVE-2026-83549 (7.8): حقن أوامر نظام بعد المصادقة في SonicWall SMA 1000 يؤدي إلى تنفيذ أوامر عن بُعد.
- CVE-2026-9586 (9.3): ثغرة SQL Injection في Sangoma Switchvox تتيح تنفيذ أوامر SQL والوصول إلى قاعدة البيانات.
- CVE-2026-82329 (9.8): ضعف في المصادقة الافتراضية في JFrog Artifactory يمنح صلاحيات إدارية لجهات غير مصرح لها.
- CVE-2026-48710 (6.5): ثغرة HTTP Smuggling في Kludex Starlette قد تؤدي إلى تجاوز المصادقة.
- CVE-2026-49869 (10.0): حقن أوامر نظام في Kestra OSS يتيح إنشاء وتنفيذ مهام خبيثة دون بيانات اعتماد.
- CVE-2026-59822 (8.8): ضعف في المصادقة في بروتوكول MCP الخاص بـ Berri LiteLLM يسمح بإنشاء جلسات غير مصرح بها باستخدام رموز Bearer عشوائية.
أساليب الاستغلال
- استغلال ثغرات SonicWall و JFrog Artifactory لنشر Reverse Shells وتوليد رموز إدارية مزيفة.
- استخدام ثغرات LiteLLM لتثبيت برمجيات تعدين مثل XMRig بعد إنهاء عمليات التعدين المنافسة.
- هجوم على Kestra OSS تضمن تنفيذ أوامر عبر محرك المهام، استكشاف بيئة Docker، نشر معدّن للعملات، وجمع بيانات عبر مهام خبيثة.
- استهداف قواعد بيانات LiteLLM لاستخراج مفاتيح مزودي النماذج ومعلومات التكوين.
دلالات أمنية
التقارير من Microsoft و Wiz و Horizon3.ai تؤكد أن البنية التحتية للذكاء الاصطناعي أصبحت هدفًا مربحًا، حيث يتم استغلال منصات مثل LangChain و Langflow و ChromaDB و Ollama لسرقة مفاتيح API، تنفيذ هجمات حقن أوامر، وتعدين العملات الرقمية.
المواعيد النهائية للتصحيح
- على الوكالات الفيدرالية معالجة جميع الثغرات باستثناء Starlette و LiteLLM بحلول 5 سبتمبر 2026.
- معالجة ثغرات Starlette و LiteLLM يجب أن تتم بحلول 16 سبتمبر 2026.






























