مركز الأمن السيبراني للأبحاث والدراسات CCRS https://ccforrs.com Fri, 18 Apr 2025 23:38:49 +0000 ar hourly 1 https://wordpress.org/?v=6.6.2 مركز الأمن السيبراني للأبحاث والدراسات CCRS false وكالة CISA تُحذر من ثغرة مستغلة بنشاط في أجهزة SonicWall SMA https://ccforrs.com/%d9%88%d9%83%d8%a7%d9%84%d8%a9-cisa-%d8%aa%d9%8f%d8%ad%d8%b0%d8%b1-%d9%85%d9%86-%d8%ab%d8%ba%d8%b1%d8%a9-%d9%85%d8%b3%d8%aa%d8%ba%d9%84%d8%a9-%d8%a8%d9%86%d8%b4%d8%a7%d8%b7-%d9%81%d9%8a-%d8%a3%d8%ac/ https://ccforrs.com/%d9%88%d9%83%d8%a7%d9%84%d8%a9-cisa-%d8%aa%d9%8f%d8%ad%d8%b0%d8%b1-%d9%85%d9%86-%d8%ab%d8%ba%d8%b1%d8%a9-%d9%85%d8%b3%d8%aa%d8%ba%d9%84%d8%a9-%d8%a8%d9%86%d8%b4%d8%a7%d8%b7-%d9%81%d9%8a-%d8%a3%d8%ac/#respond Sun, 20 Apr 2025 06:24:43 +0000 https://ccforrs.com/?p=11832 أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، يوم الأربعاء، ثغرة أمنية تؤثر على أجهزة SonicWall Secure Mobile Access (SMA) 100 Series في كتالوج الثغرات المستغلة فعليًا (KEV)، وذلك استنادًا إلى أدلة على وجود استغلال نشط لها.

تفاصيل الثغرة الأمنية:

الرمز التعريفي (CVE): CVE-2021-20035

درجة الخطورة حسب CVSS: 7.2 (عالية)

نوع الثغرة: حقن أوامر في نظام التشغيل (OS Command Injection)

التأثير: يمكن أن تؤدي إلى تنفيذ تعليمات برمجية ضارة (Remote Code Execution)

ووفقًا لتحذير أصدرته SonicWall في سبتمبر 2021، فإن “التحييد غير السليم للعناصر الخاصة في واجهة إدارة SMA100 يسمح للمهاجم البعيد – شريطة أن يكون مصادقًا – بحقن أوامر عشوائية كـمستخدم ‘nobody’، مما قد يؤدي إلى تنفيذ تعليمات برمجية ضارة.”

الأجهزة المتأثرة:

تشمل الثغرة الأجهزة التالية من سلسلة SMA:

SMA 200، SMA 210، SMA 400، SMA 410، SMA 500v (إصدارات ESX وKVM وAWS وAzure)

الإصدارات المتأثرة:

10.2.1.0-17sv وما قبله (تم الإصلاح في 10.2.1.1-19sv وما بعده)

10.2.0.7-34sv وما قبله (تم الإصلاح في 10.2.0.8-37sv وما بعده)

9.0.0.10-28sv وما قبله (تم الإصلاح في 9.0.0.11-31sv وما بعده)

وعلى الرغم من عدم توفّر تفاصيل دقيقة حول كيفية استغلال الثغرة حتى الآن، إلا أن SonicWall قامت بتحديث نشرتها الأمنية لتؤكد أن “الثغرة يتم استغلالها بشكل محتمل في الواقع العملي.”

توصيات أمنية عاجلة:

طلبت CISA من جميع الوكالات الفيدرالية ضمن السلطة التنفيذية المدنية (FCEB) تطبيق إجراءات التخفيف اللازمة بحلول 7 مايو 2025، بهدف حماية شبكاتها من التهديدات السيبرانية النشطة.

 

 

 

 

 

 

 

 

 

 

 

]]>
https://ccforrs.com/%d9%88%d9%83%d8%a7%d9%84%d8%a9-cisa-%d8%aa%d9%8f%d8%ad%d8%b0%d8%b1-%d9%85%d9%86-%d8%ab%d8%ba%d8%b1%d8%a9-%d9%85%d8%b3%d8%aa%d8%ba%d9%84%d8%a9-%d8%a8%d9%86%d8%b4%d8%a7%d8%b7-%d9%81%d9%8a-%d8%a3%d8%ac/feed/ 0