السبت -الخميس 10 ص حتى 10 م

الحصاد الأمني الأسبوعي: ثغرات "صفرية" تضرب خوادم الشركات.. واختراق خطير في "نواة" وردبريس

WordPress Logo

شهد المشهد السيبراني العالمي أسبوعاً حافلاً بالتطورات المتسارعة؛ حيث تحوّلت أخطاء برمجية صغيرة إلى منافذ لاختراق الخوادم وتنفيذ الأكواد الخبيثة عن بُعد، مستغلة السرعة الفائقة التي توفرها أدوات الذكاء الاصطناعي للمهاجمين للبحث عن الثغرات واستغلالها قبل طرح الترقيعات الأمنية.

1. "قنبلة موقوتة" في نواة وردبريس (WordPress Core)

كشفت شركات أمنية عن ثغرة أمنية شديدة الخطورة تُعرف باسم wp2shell، تصيب النواة الأساسية لمنصة "وردبريس" دون الحاجة لوجود إضافة (Plugin) معينة.

تعتمد الثغرة على الدمج بين خلل في معالجة طلبات REST API وثغرة حقن أوامر قاعدة البيانات (SQL Injection). ويتيح هذا المزيج للمهاجمين تنفيذ برمجيات خبيثة عن بُعد (RCE) على الخوادم دون الحاجة لأي صلاحيات تسجيل دخول. وحذّر الخبراء من أن هذه الثغرة قد تتسبب في موجة اختراعات واسعة للشركات التي لا تفعل خاصية التحديث التلقائي.

2. هجمات "اليوم الصفر" تضرب أجهزة SonicWall

أكد باحثون أمنيون استغلال مجموعة تهديد غامضة تُدعى UTA0533 لثغرتين أمنيتين كـ "يوم صفر" (Zero-Day) في أجهزة SonicWall SMA 1000 المخصصة للشبكات الافتراضية الخاصة (VPN).

  • الثغرتان: تحملان المعرّفين CVE-2026-15409 (بدرجة خطورة قصوى 10/10) وCVE-2026-15410.

  • النتيجة: مكنت هذه التوليفة المهاجمين من زرع برمجيات خبيثة والسيطرة الكاملة على الأجهزة المخترقة قبل إصدار التحديثات الرسمية.

3. ثغرات في أنظمة Microsoft و OpenSSL

  • تحديثات ميكروسوفت القياسية: أدرجت وكالة الأمن السيبراني الأمريكية (CISA) ثغرة خطيرة في خوادم SharePoint تحمل الرقم CVE-2026-58644 إلى قائمة الثغرات المستغلة فعلياً، مطالبة المؤسسات الفيدرالية بتطبيق الترقيعات فوراً.

  • ثغرة HollowByte في OpenSSL: كشف فريق "Okta" عن خلل يتسبب في حجب الخدمة (DoS)؛ حيث يمكن للمهاجم إرسال حمولة خبيثة بحجم 11 بايت فقط لإجبار الخادم على استهلاك مساحات ضخمة من الذاكرة العشوائية (RAM) وتعطيل الخدمة بالكامل.

4. هجمات تستهدف خدمات الذكاء الاصطناعي والعملات الرقمية

  • بوتنت NadMesh: رصد الخبراء شبكة بوتنت جديدة تعتمد على لغة Go، تقوم بمشط الإنترنت للبحث عن واجهات وخدمات الذكاء الاصطناعي المكشوفة (مثل ComfyUI وOllama وn8n) بهدف سرقة مفاتيح الوصول لخدمات "أمازون السحابية" (AWS) وتوكنات "كوبيرنيتس".

  • برمجية OkoBot: ظهرت سلالة جديدة من البرمجيات الخبيثة الموجهة ضد مستخدمي العملات الرقمية، تقوم باعتراض نوافذ المحافظ الرقمية واختطاف عبارات الاستعادة (Seed Phrases) والتقاط صور الشاشة.

توصية ختامية:

يوصي خبراء الأمن السيبراني الشركات ومديري الأنظمة بضرورة الإسراع في تطبيق التحديثات الأمنية فور صدورها، واستخدام أدوات المراقبة الذكية للتحقق مما إذا كانت الخوادم قد تعرضت للاختراق قبل تثبيت الترقيعات البرمجية.