أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) يوم الأربعاء ست ثغرات أمنية جديدة إلى قائمة Known Exploited Vulnerabilities (KEV)، مؤكدة وجود أدلة على استغلال نشط لبعضها، خاصة ثغرة خطيرة في Citrix NetScaler ADC وNetScaler Gateway.
قائمة الثغرات المضافة
- CVE-2019-1068: ثغرة تنفيذ أوامر عن بُعد في Microsoft SQL Server.
- CVE-2026-8452: ثغرة في إدارة الذاكرة تؤدي إلى هجمات حجب الخدمة في Citrix NetScaler.
- CVE-2022-0995: ثغرة كتابة خارج حدود الذاكرة في Linux Kernel تسمح بالتصعيد المحلي للامتيازات.
- CVE-2015-5287: ثغرة تصعيد امتيازات في أداة Red Hat ABRT عبر هجوم symlink.
- CVE-2015-3246: ثغرة حالة سباق في Red Hat libuser قد تؤدي إلى تلف ملف passwd والتصعيد.
- CVE-2021-23758: ثغرة في Ajax.NET Professional تسمح بتنفيذ أوامر عبر تسلسل بيانات غير موثوق.
الاستغلال النشط
- تقارير من Defused Cyber وPrevidian أكدت أن المهاجمين استغلوا ثغرة CVE-2026-8452 لإسقاط web shells وتنفيذ أوامر استكشافية.
- بيانات التتبع أظهرت 36 محاولة استغلال خلال 12 يوماً من 12 عنوان IP في دول مختلفة بينها سويسرا، ألمانيا، اليابان، روسيا، والولايات المتحدة.
السياق الأوسع
- إضافة ثغرات Linux وRed Hat وAjaxPro جاءت بعد تقرير من Cisco Talos حول مجموعة صينية معروفة باسم UAT-10147 تستهدف خوادم ويب عالمية في قطاعات التعليم والإعلام والتكنولوجيا والألعاب.
- لا توجد معلومات عامة حتى الآن حول كيفية استغلال CVE-2019-1068.
- على الوكالات الفيدرالية الأميركية تثبيت الإصلاحات الخاصة بـ CVE-2019-1068 وCVE-2026-8452 بحلول 29 أغسطس 2026، وبقية الثغرات بحلول 9 سبتمبر 2026.
تحليل CISA لجذور الثغرات
- أبرزت الوكالة أن ثغرات الحقن كانت الفئة الأكثر شيوعاً في عامي 2024 و2025، مع أكثر من 21 ألف ثغرة في 2025 وحده.
- أكدت أن المهاجمين يستغلون ثغرات بسيطة ومعروفة في الأصول المكشوفة، وأن الذكاء الاصطناعي يُستخدم الآن لأتمتة عمليات الاستغلال.
- شددت على ضرورة معالجة ضعف أمان الذاكرة والتحقق غير الكافي من المدخلات أثناء تطوير البرمجيات لتقليل فرص الاستغلال.






























