أعلنت وكالة الأمن السيبراني والبنية التحتية الأميركية (CISA) عن إضافة خمس ثغرات أمنية خطيرة إلى قائمة الثغرات المستغلة فعليًا (KEV)، وذلك بعد تقارير مؤكدة عن استغلالها في هجمات متقدمة. وتشمل القائمة ثغرتين في منصة JFrog Artifactory، الأولى (CVE-2026-42016) تتعلق بخلل في التحقق من صلاحيات الرموز المميزة مما يسمح بتصعيد الامتيازات، والثانية (CVE-2026-42018) ترتبط بخلل في آلية المصادقة قد يؤدي إلى كشف موارد حساسة عبر إعادة رمز مجهول الهوية لمهاجم غير مصرح له. هذه الثغرات، وفق تقارير أمنية، تم استغلالها بشكل متسلسل مع ثغرة أخرى (CVE-2026-82329) للسيطرة الكاملة على الخوادم المستضافة ذاتيًا، حيث تمكن المهاجمون من إنشاء حسابات إدارية دائمة وزرع إضافات خبيثة بلغة Groovy وتنصيب أبواب خلفية مكتوبة بلغة Rust لضمان الاستمرارية.
ثغرة خطيرة في ConnectWise ScreenConnect
الثغرة الثالثة (CVE-2026-84869) تم رصدها في برنامج ConnectWise ScreenConnect، وتُصنّف بأنها من أخطر الثغرات المكتشفة هذا العام بدرجة خطورة بلغت (9.9). تسمح هذه الثغرة للمهاجمين بنقل الملفات وتنفيذها عبر جلسة اتصال نشطة دون الحاجة إلى مصادقة أو موافقة من المضيف. وقد وثّقت شركة Huntress عدة حوادث منفصلة استغل فيها المهاجمون هذه الثغرة لنشر برمجيات خبيثة عبر ملفات VBScript إلى أنظمة جديدة. ورغم أن الخلل لا يؤثر على خوادم ScreenConnect نفسها، إلا أن الشركة المنتجة أوصت بضرورة التحديث الفوري إلى الإصدار (26.6.5) لتفادي الاستغلال.
استهداف MikroTik RouterOS بسلسلة هجمات “MikroTrick”
أما الثغرتان الأخيرتان فتتعلقان بنظام تشغيل أجهزة التوجيه MikroTik RouterOS. الأولى (CVE-2026-67277) مرتبطة بغياب المصادقة في وظيفة حرجة ضمن خدمة btest، ما يتيح كشف ذاكرة النواة والتسبب في هجمات حجب الخدمة. أما الثانية (CVE-2026-86060) فهي ثغرة في معالجة أوامر النظام تسمح بتغيير قناع السياسات الموثوقة للنظام وبالتالي تصعيد الامتيازات. وقد أشار تقرير صادر عن فريق CERT Polska إلى أن هذه الثغرات استُغلت فعليًا من قبل جهات مجهولة للسيطرة على أجهزة MikroTik دون الحاجة إلى مصادقة، وأطلق على سلسلة الهجمات اسم “MikroTrick”.
خلفيات وتداعيات أمنية
تأتي هذه الإضافات في وقت حساس يشهد تصاعدًا في الهجمات الموجهة ضد البنى التحتية الحيوية، حيث أكدت وكالة CISA أن الجهات الفيدرالية الأميركية ملزمة بتطبيق التحديثات الأمنية وفق جداول زمنية صارمة: إصلاح ثغرات RouterOS بحلول 13 سبتمبر 2026، ومعالجة ثغرة ScreenConnect بحلول 14 سبتمبر، بينما يجب إغلاق ثغرات Artifactory قبل 25 سبتمبر. هذه الإجراءات تعكس إدراكًا متزايدًا لخطورة استغلال الثغرات في سلاسل توريد البرمجيات، خاصة مع لجوء المهاجمين إلى تقنيات متقدمة مثل زرع إضافات خبيثة وتطوير أبواب خلفية بلغة Rust لضمان البقاء داخل الأنظمة المستهدفة.































