News
CAPACITY TEST:

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني

موجز التحرير

أضافت CISA ثغرتين مستغلتين في أندرويد ولينكس إلى كتالوج الثغرات المستغلة المعروفة. تؤثر ثغرة أندرويد في الإصدارات 14 إلى 16، بينما ترتبط مشكلة لينكس بفروع أقدم من النواة وبيئات حاويات cgroups v1. والاختبار الفوري هو ما إذا كانت الوكالات ومشغلو البنية التحتية سيطبقون تحديثات أو تخفيفات الموردين بحلول موعد CISA في 5 يونيو.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني
مصدر الصورة: BleepingComputer

CISA تضيف ثغرتين مستغلتين إلى كتالوج KEV

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) ثغرتين مستغلتين بنشاط إلى كتالوج الثغرات المستغلة المعروفة (KEV)، ما أعاد توقيت تصحيح أنظمة أندرويد ولينكس إلى واجهة أولويات الوكالات ومشغلي البنية التحتية الكبار.

ثغرة أندرويد، CVE-2025-48595، هي ثغرة عالية الخطورة من نوع تجاوز عدد صحيح في Android Framework. وتقول نشرة Google الأمنية إن المشكلة تؤثر في Android 14 إلى 16 ولا تتطلب أي تفاعل من المستخدم لاستغلالها. وقالت Google إن الثغرة قد تكون قيد استغلال محدود وموجّه في الواقع، لكنها لم تقدم تفاصيل عن الحوادث أو معلومات تقنية عن النشاط.

عالجت Google مشكلة أندرويد في مستويات التصحيح الأمنية لشهر يونيو 2026 المؤرخة في 2026-06-01 و2026-06-05. وبالنسبة إلى فرق الأمن، يتمثل الخطر العملي في تصعيد الامتيازات من دون تفاعل المستخدم، ما يزيد أهمية التصحيح السريع للأجهزة وفحوصات التحديث على مستوى الأسطول.

مخاطر حاويات لينكس تتمحور حول تصعيد الامتيازات

إضافة KEV الثانية، CVE-2022-0492، هي ثغرة عالية الخطورة لتصعيد الامتيازات في فروع أقدم من نواة لينكس. ويقع المسار الضعيف في الدالة cgroupreleaseagent_write() ضمن النظام الفرعي cgroups v1. وتعد cgroups، أو مجموعات التحكم، آلية في لينكس لتقييد موارد العمليات وتنظيمها؛ ويمكن للثغرة أن تتيح لمهاجم محلي تجاوز عزل النطاقات، وتصعيد الامتيازات، وربما الخروج من الحاوية للحصول على صلاحيات الجذر على النظام المضيف.

ربطت Aqua Security وPalo Alto Networks سابقاً المشكلة في الأساس بالبيئات الحاوية التي تستخدم cgroups v1، خصوصاً عندما تُمنح الحاويات قدرات مرتفعة. وهذا يجعل قرار التصحيح أكثر من مجرد مهمة صيانة للخوادم لدى المؤسسات التي تشغل أعباء عمل حاوية. إجراء التحكم العملي للقارئ واضح: تطبيق تحديثات أو تخفيفات الموردين، ومراجعة إعدادات امتيازات الحاويات حيث لا يزال cgroups v1 قيد الاستخدام.

الموعد النهائي يصنع الإشارة التشغيلية

يفرض إدراج CISA في كتالوج KEV على الوكالات الفيدرالية الخاضعة لتوجيه BOD 22-01 تطبيق تحديثات وتخفيفات الموردين أو وقف استخدام البرامج المتأثرة. وحددت CISA الموعد النهائي في 5 يونيو.

ويعمل الكتالوج أيضاً كلوحة تحذير لكيانات البنية التحتية الحيوية والمؤسسات الكبيرة خارج التفويض الفيدرالي. ولا تحمل أي من الثغرتين علامة الاستغلال من جانب مجموعات فدية في إدخالات CISA، لكن حالة الاستغلال النشط تكفي لنقل هاتين الثغرتين من متابعة اعتيادية إلى تخطيط علاجي قريب الأجل. والإشارة التالية هي ما إذا كان مشغلو أجهزة أندرويد وحاويات لينكس سيتمكنون من إغلاق فجوة التصحيح قبل أن تتحول الثغرات إلى خطر تشغيلي أوسع.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض
الأمن السيبراني

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض

أمرت CISA الوكالات الفيدرالية الأمريكية بتأمين أنظمة Oracle WebLogic Server المتأثرة بالثغرة CVE-2024-21182 بعد رصد استغلال نشط. ترصد Shodan أكثر من 1,592 خادماً مكشوفاً ومعرضاً للثغرة، منها 961 تعمل بالإصدار 12.2.1.4.0 و631 تعمل بالإصدار 14.1.1.0.0. الاختبار الفوري هو ما إذا كانت الجهات العامة والخاصة ستطبق إصلاحات Oracle أو تزيل الأنظمة المكشوفة عندما لا تتوفر وسائل تخفيف.

ترجمة IPA لأهداف CISA الأمنية تجعل البنية التحتية اليابانية أمام اختبار ضوابط أساسية
الأمن السيبراني

ترجمة IPA لأهداف CISA الأمنية تجعل البنية التحتية اليابانية أمام اختبار ضوابط أساسية

نشرت وكالة ترويج تكنولوجيا المعلومات اليابانية ترجمة يابانية لأهداف الأداء السيبراني العابرة للقطاعات من CISA، الإصدار 2.0، لمشغلي البنية التحتية الحيوية المحليين. يغطي الإرشاد بيئات تقنية المعلومات والتقنية التشغيلية، ويربط الأهداف بإطار NIST CSF 2.0، ويعرض الضوابط كممارسات دنيا لا كبرنامج أمن سيبراني كامل. الاختبار العملي هو ما إذا كان مالكو الأصول سيستخدمون ورقة العمل لترتيب الفجوات حسب التكلفة والتعقيد والأثر ثم مراجعة التقدم بعد 12 شهراً.

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت
الأمن السيبراني

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت

تراجع سهم Palo Alto Networks بأكثر من 4% رغم نتائج فصلية قوية وتوجيهات للربع الحالي تجاوزت التوقعات. كرر الرئيس التنفيذي Nikesh Arora هدف تجاوز 4,000 عملية منصة بحلول السنة المالية 2030 وهدفاً قدره 20 مليار دولار لإيرادات NGS ARR. الاختبار العملي هو ما إذا كان الطلب الأمني المرتبط بالذكاء الاصطناعي سيتحول إلى تقدم في NGS ARR مع طلب بنية مراكز البيانات وتركيبها وتشغيلها.

ثغرة Bad Epoll في Linux تصل إلى Android من دون جدول تصحيح عام
الأمن السيبراني

ثغرة Bad Epoll في Linux تصل إلى Android من دون جدول تصحيح عام

تكشف ثغرة في نواة Linux مسجلة باسم CVE-2026-46242 مسارا قد يتيح لمستخدم محلي غير مميز الحصول على صلاحيات root على أنظمة Linux، وقد تكون قابلة للوصول من سياقات Android أو صندوق عزل Chrome، لكن المواد العامة لم تعرض جدول تصحيح مفصلا لكل توزيعة.

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن
الأمن السيبراني

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن

تعرضت National Federation of Subpostmasters لهجوم فدية بعد استغلال ثغرة مرتبطة ببرمجيات cPanel لدى مزود استضافة الويب. استُهدفت NFSP في 30 April، وأوقفت Post Office بعض تفاعلات البريد الإلكتروني مع الاتحاد مع قولها إن عمليات الفروع لم تتأثر. الاختبار الفوري هو ما إذا كان يمكن استئناف الاتصالات الموثوقة من دون دفع أصحاب الفروع إلى قنوات التفاف غير آمنة.

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح
الأمن السيبراني

ثغرة Cisco Unified CM تضع تعرض WebDialer تحت ضغط التصحيح

نشرت Cisco إرشادات للإصدارات المصححة الخاصة بثغرة حرجة في Unified Communications Manager يمكن أن تتيح للمهاجمين الحصول على صلاحيات الجذر عندما تكون WebDialer مفعلة. يدرك فريق Cisco PSIRT وجود كود إثبات مفهوم عام للثغرة CVE-2026-20230، لكنه لم يجد دليلاً على استغلال نشط أو استهداف. الاختبار الفوري هو ما إذا كان المسؤولون سيصححون Unified CM أو يعطلون WebDialer قبل أن يتحول كود إثبات المفهوم إلى تعرض أوسع.

التالي

المزيد من الأخبار

كل الأخبار
Coratia تحصل على طلب بحري بقيمة Rs 66 crore لروبوتات تحت الماءرأس المال والسياسات21 يوليو 2026Coratia تحصل على طلب بحري بقيمة Rs 66 crore لروبوتات تحت الماءأفادت YourStory بأن Coratia Technologies حصلت على عقد من البحرية الهندية بقيمة Rs 66 crore لمركبات ROV محلية تحت الماء، ناقلة الشركة الناشئة من نماذج التفتيش إلى التسليم الدفاعي.نمو مراكز البيانات في Finland يواجه اختبارات الشبكة واستعادة الحرارةالسحابة ومراكز البيانات20 يوليو 2026نمو مراكز البيانات في Finland يواجه اختبارات الشبكة واستعادة الحرارةتجذب Finland مشروعات مراكز بيانات الذكاء الاصطناعي بفضل الكهرباء منخفضة الكربون والطقس البارد والأراضي المتاحة، بحسب Data Center Knowledge، لكن الربط بالشبكة والتصاريح وقواعد استعادة الحرارة باتت تحدد مقدار السعة التي ستدخل التشغيل.Bank of Korea يوسع اختبار CBDC إلى تسعة بنوك في سبتمبرالتقنية المالية والمدفوعات الرقمية20 يوليو 2026Bank of Korea يوسع اختبار CBDC إلى تسعة بنوك في سبتمبرذكرت CoinDesk أن Bank of Korea سينقل برنامج CBDC إلى اختبار معاملات حقيقية في سبتمبر مع تسعة بنوك مشاركة، باستخدام بنية BOK بينما تصدر البنوك رموز الودائع وتديرها.SAP تنهي صفقة Prior Labs لنماذج الذكاء الاصطناعي الجدوليةالذكاء الاصطناعي20 يوليو 2026SAP تنهي صفقة Prior Labs لنماذج الذكاء الاصطناعي الجدوليةذكرت TNW أن SAP أكملت استحواذها على Prior Labs التي تتخذ من Freiburg مقرا لها وتلتزم بأكثر من مليار يورو على مدى أربع سنوات لنماذج أساس جدولية. وقال التقرير إن Prior Labs ستحتفظ بعلامتها ومقرها في Freiburg ونماذجها المفتوحة المصدر، بينما لم تفصح SAP عن أول عمليات نشر مدمجة لدى العملاء أو مواعيد إطلاق المنتجات.Google DeepMind تبني عمل المرونة الحيوية للذكاء الاصطناعي حول أكثر من 15 شراكةالذكاء الاصطناعي20 يوليو 2026Google DeepMind تبني عمل المرونة الحيوية للذكاء الاصطناعي حول أكثر من 15 شراكةذكرت AI News أن Google DeepMind وIsomorphic Labs عرضتا برنامجا للمرونة الحيوية مبنيا حول أكثر من 15 شراكة مع جهات حكومية ومنظمات أمن حيوي ومجموعات بحثية. ويغطي التحديث منع إساءة استخدام الذكاء الاصطناعي ورصد التفشي والاستجابة، بينما لم تُكشف أدلة النشر الميداني أو الضمانات النهائية.Sateliot تسعى إلى 150 مليون يورو لخدمة 5G من الأقمار إلى الهواتف بحلول 2028الاتصالات والربط الشبكي20 يوليو 2026Sateliot تسعى إلى 150 مليون يورو لخدمة 5G من الأقمار إلى الهواتف بحلول 2028ذكرت TNW أن Sateliot تسعى إلى جمع ما يصل إلى 150 مليون يورو لبناء خدمة 5G من الأقمار الصناعية إلى الهواتف الذكية بحلول 2028، بينما بقي المستثمر الرئيسي وحصة الدين وأهلية خطط الطيف المنافسة غير محسومة.Raidium تطلق عارض أشعة بالذكاء الاصطناعي في Moffitt قبل موافقة FDAالذكاء الاصطناعي20 يوليو 2026Raidium تطلق عارض أشعة بالذكاء الاصطناعي في Moffitt قبل موافقة FDAذكرت TNW أن Raidium Read بدأ استخدامه في Moffitt Cancer Center للتجارب السريرية والبحث، بينما لا تزال موافقة FDA 510(k) متوقعة قبل نهاية 2026.خطة الشبكة الدنماركية تمنح المستشفيات أولوية على مراكز البياناترأس المال والسياسات20 يوليو 2026خطة الشبكة الدنماركية تمنح المستشفيات أولوية على مراكز البياناتقد تمنح خطة الشبكة الطارئة في الدنمارك أولوية للمستشفيات والدفاع وخدمات الطوارئ على معظم مشاريع مراكز البيانات، بينما تقول Energinet إن طلبات الاتصال تبلغ 60GW مقابل حمل ذروة يزيد قليلا على 7GW.مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrabالأمن السيبراني20 يوليو 2026مستودعات GitHub مزيفة حولت ثقة المطورين إلى مسار لتوزيع BoryptGrabحوّلت حملة مستودعات GitHub مزيفة صفحات مصقولة إلى مسار لتنزيل برمجية BoryptGrab، بحسب مقال DeveloperTech عن بحث Arctic Wolf Labs. وقال مقال DeveloperTech عن بحث Arctic Wolf Labs إن المختبر رصد 292 مستودعا منتحلا على الأقل وثمانية وسبعين محولا نشطا أثناء التحليل، مع أرشيفات ZIP متغيرة وتحميل DLL جانبي دفع المدافعين نحو فحص منشأ الملفات لا الاكتفاء بالثقة في مظهر صفحات المستودعات.IBM Research يختبر توجيه وكلاء الذكاء الاصطناعي عبر التكلفة والكمون والدقةالذكاء الاصطناعي20 يوليو 2026IBM Research يختبر توجيه وكلاء الذكاء الاصطناعي عبر التكلفة والكمون والدقةقال منشور على Hugging Face من IBM Research إن توجيه نماذج وكلاء الذكاء الاصطناعي في المؤسسات يجب أن يحسن التكلفة والجودة والكمون معا بعد أن عكست اختبارات AppWorld مقارنة بسيطة لأسعار الرموز.دراسة IBM ترصد مخاطر تبديل مزودي الذكاء الاصطناعي في الإماراترأس المال والسياسات20 يوليو 2026دراسة IBM ترصد مخاطر تبديل مزودي الذكاء الاصطناعي في الإماراتتقول دراسة IBM Institute for Business Value التي نقلتها Middle East AI News إن 88 في المئة من المسؤولين التنفيذيين الإماراتيين المشمولين بالمسح سيجدون صعوبة في تبديل مزود الذكاء الاصطناعي أو النموذج الأساسي، بينما لا يفهم 96 في المئة بالكامل تبعيات الذكاء الاصطناعي عبر المزودين والنماذج والبنية التحتية.معاملات Regions Bank الرقمية تصل إلى 80% بعد ترقية الهاتف المحمولالتقنية المالية والمدفوعات الرقمية19 يوليو 2026معاملات Regions Bank الرقمية تصل إلى 80% بعد ترقية الهاتف المحمولذكرت PYMNTS أن مواد الربع الثاني لـRegions Bank أدرجت المعاملات الرقمية عند 80% من نشاط العملاء، مع ارتفاع مستخدمي الهاتف المحمول وعمليات الدخول واستخدام Zelle وحجم محادثات العملاء بينما يستمر تحديث الأنظمة الأساسية.