مركز الأمن السيبراني للأبحاث والدراسات CCRS https://ccforrs.com Thu, 27 Mar 2025 13:26:27 +0000 ar hourly 1 https://wordpress.org/?v=6.6.2 مركز الأمن السيبراني للأبحاث والدراسات CCRS false ثغرة أمنية حرجة في NetApp SnapCenter تتيح للمستخدمين الوصول عن بُعد بصلاحيات مدير النظام https://ccforrs.com/%d8%ab%d8%ba%d8%b1%d8%a9-%d8%a3%d9%85%d9%86%d9%8a%d8%a9-%d8%ad%d8%b1%d8%ac%d8%a9-%d9%81%d9%8a-netapp-snapcenter-%d8%aa%d8%aa%d9%8a%d8%ad-%d9%84%d9%84%d9%85%d8%b3%d8%aa%d8%ae%d8%af%d9%85%d9%8a%d9%86/ https://ccforrs.com/%d8%ab%d8%ba%d8%b1%d8%a9-%d8%a3%d9%85%d9%86%d9%8a%d8%a9-%d8%ad%d8%b1%d8%ac%d8%a9-%d9%81%d9%8a-netapp-snapcenter-%d8%aa%d8%aa%d9%8a%d8%ad-%d9%84%d9%84%d9%85%d8%b3%d8%aa%d8%ae%d8%af%d9%85%d9%8a%d9%86/#respond Tue, 01 Apr 2025 06:14:05 +0000 https://ccforrs.com/?p=11405 كشفت شركة NetApp عن ثغرة أمنية خطيرة في برنامج SnapCenter الخاص بإدارة الحماية البيانات، والتي قد تسمح للمهاجمين تصعيد صلاحياتهم إلى مستوى المسؤولين عن بُعد في الأنظمة التي تحتوي على ملحقات (Plug-Ins) مثبتة.

ما هو NetApp SnapCenter؟

SnapCenter هو حل برمجي متقدم موجه للشركات، صمم لتبسيط إدارة حماية البيانات عبر التطبيقات وقواعد البيانات والأنظمة الافتراضية وأنظمة الملفات. يوفر البرنامج ميزات متكاملة لإنشاء نسخ احتياطية، واستعادة البيانات، واستنساخ الموارد بكفاءة عالية.

تفاصيل الثغرة الأمنية (CVE-2025-26512)

  • مستوى الخطورة: 9.9/10 وفقًا لمقياس (CVSS v3.1)، مما يجعلها ثغرة “حرجة”.
  • التأثير: تسمح لمستخدم عادي في خادم SnapCenter بالحصول على صلاحيات مسؤول (Admin) عن بُعد على أي نظام مثبت عليه ملحق SnapCenter.
  • الإصابات المتأثرة: جميع الإصدارات السابقة لـ SnapCenter 6.0.1P1 و6.1P1.
  • الحل الرسمي: أصدرت NetApp تحديثات أمنية في الإصدارات المذكورة، مع عدم وجود حلول بديلة (Workarounds) حالياً.

هل تم استغلال الثغرة في الهجمات؟

حتى الآن، لا توجد أدلة على استغلال هذه الثغرة في الهجمات الفعلية. ومع ذلك، تنصح NetApp جميع العملاء بالتحديث الفوري لتجنب أي مخاطر محتملة، خاصةً في البيئات المؤسسية الحساسة.

توصيات لأخصائيي أمن المعلومات

  1. تطبيق التحديثات: تنزيل أحدث إصدارات SnapCenter من الموقع الرسمي لـ NetApp.
  2. مراقبة النشاط: فحص سجلات النظام للكشف عن أي محاولات وصول غير مصرح بها.
  3. تقييم الصلاحيات: مراجعة حسابات المستخدمين وتقييد الصلاحيات وفقًا لمبدأ “الأقل امتيازًا” (Least Privilege).

نخلص إلى أن هذه الثغرة أهمية التحديثات المستمرة للبرامج في البنية التحتية للشركات. يُنصح مسؤولو تكنولوجيا المعلومات بالتحقق من أنظمة SnapCenter لديهم واتخاذ الإجراءات الوقائية قبل أي استغلال محتمل.

 

]]>
https://ccforrs.com/%d8%ab%d8%ba%d8%b1%d8%a9-%d8%a3%d9%85%d9%86%d9%8a%d8%a9-%d8%ad%d8%b1%d8%ac%d8%a9-%d9%81%d9%8a-netapp-snapcenter-%d8%aa%d8%aa%d9%8a%d8%ad-%d9%84%d9%84%d9%85%d8%b3%d8%aa%d8%ae%d8%af%d9%85%d9%8a%d9%86/feed/ 0