SendTech Times
الأمن السيبرانيNews|4 يونيو 2026 في 11:38 ص
MARKET SIGNAL:

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض

ملخص المقال

أمرت CISA الوكالات الفيدرالية الأمريكية بتأمين أنظمة Oracle WebLogic Server المتأثرة بالثغرة CVE-2024-21182 بعد رصد استغلال نشط. ترصد Shodan أكثر من 1,592 خادماً مكشوفاً ومعرضاً للثغرة، منها 961 تعمل بالإصدار 12.2.1.4.0 و631 تعمل بالإصدار 14.1.1.0.0. الاختبار الفوري هو ما إذا كانت الجهات العامة والخاصة ستطبق إصلاحات Oracle أو تزيل الأنظمة المكشوفة عندما لا تتوفر وسائل تخفيف.

إشارة السوق

يوضح هذا الخبر الأثر العملي المباشر على التكاليف أو البنية التحتية أو المخاطر القانونية في القطاع المعني. النقطة الأهم للقارئ هي ما إذا كان الحدث سيغير الأسعار أو الامتثال أو قرارات الاستثمار خلال الفترة المقبلة.

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض
مصدر الصورة: BleepingComputer

تحذير استغلال Oracle WebLogic يعيد التركيز إلى انضباط التصحيح

أمرت CISA الوكالات الفيدرالية الأمريكية بتأمين أنظمة Oracle WebLogic Server ضد الثغرة CVE-2024-21182، وهي ثغرة عالية الخطورة عالجتها Oracle في يوليو 2024 وأصبحت الآن مستغلة بنشاط في هجمات. تتأثر الإصدارات 12.2.1.4.0 و14.1.1.0.0. ويمكن للمهاجمين استغلال الثغرة عن بُعد ومن دون امتيازات في هجمات منخفضة التعقيد ضد Oracle WebLogic Server.

قالت Oracle في تنبيه يوليو 2024 إن مهاجماً غير مصرح له يملك وصولاً شبكياً عبر T3 وIIOP يمكنه اختراق Oracle WebLogic Server. وحذرت Oracle من أن الاستغلال الناجح قد يكشف بيانات حرجة أو بيانات أخرى يمكن الوصول إليها عبر نسخة WebLogic Server المتأثرة.

الإشارة التشغيلية فورية لأن الثغرة وُضعت في كتالوج CISA للثغرات المستغلة. وطُلب من الوكالات الفيدرالية تصحيح خوادم WebLogic المتأثرة بحلول منتصف ليل الخميس 4 يونيو. وقالت CISA إن هذا النوع من الثغرات يمثل مساراً متكرراً للنشاط السيبراني الخبيث ومخاطرة على الأنظمة الفيدرالية، ما يجعل الموعد أكثر من مجرد علامة امتثال روتينية.

الخوادم المكشوفة ترفع مخاطر المؤسسات

ترصد Shodan أكثر من 1,592 خادماً من Oracle WebLogic مكشوفاً على الإنترنت ومعرضاً لاستغلال CVE-2024-21182. ويتوزع العدد إلى 961 على الإصدار 12.2.1.4.0 و631 على الإصدار 14.1.1.0.0. يمنح هذا التعرض فرق الأمن إشارة جرد ملموسة، وليس مجرد موعد تنظيمي للتصحيح.

ينطبق Binding Operational Directive (BOD) 22-01 على الوكالات الفيدرالية، لكن CISA حثت أيضاً جميع المدافعين عن الشبكات، بمن فيهم فرق القطاع الخاص، على تصحيح أنظمتهم ضد هجمات CVE-2024-21182 الجارية في أقرب وقت ممكن. ووجهت الوكالة المدافعين إلى تخفيفات المورّد، وإرشادات BOD 22-01 ذات الصلة بالخدمات السحابية، أو وقف استخدام المنتج عندما لا تتوفر وسيلة تخفيف.

بالنسبة إلى المؤسسات، فإن إجراء التحكم العملي مباشر: تأكيد ما إذا كانت إصدارات WebLogic 12.2.1.4.0 أو 14.1.1.0.0 مكشوفة، وتطبيق إصلاحات Oracle أو إجراءات التخفيف، وإزالة التعرض غير المدعوم عندما لا تكون التخفيفات متاحة.

ثغرات Oracle تبقى على قائمة KEV

أشارت CISA خلال السنوات الأخيرة إلى 43 ثغرة عبر منتجات Oracle بوصفها مستغلة في الواقع العملي، منها 12 استُخدمت في هجمات فدية. ويأتي إدراج WebLogic الجديد بعد أمر صدر في أكتوبر بشأن ثغرة server-side request forgery (SSRF) في Oracle E-Business Suite، وبعد تحديث أمني خارج الجدول أصدرته Oracle في مارس لمعالجة ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد من دون مصادقة في Identity Manager وWeb Services Manager.

الإشارة التالية هي ما إذا كانت المؤسسات خارج الموعد الفيدرالي ستخفض عدد مثيلات WebLogic المكشوفة قبل أن يوسع المهاجمون الاستغلال إلى ما يتجاوز النشاط المرصود بالفعل.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية
الأمن السيبراني

أداة فدية مبنية بالذكاء الاصطناعي تجعل تجاوز أنظمة الكشف مساراً أسرع للجريمة السيبرانية

اعتمد ممثل تهديد مرتبط ببرمجيات الفدية أداة مبنية بالذكاء الاصطناعي لاكتشاف Active Directory وتجاوز أنظمة الكشف والاستجابة عند نقاط النهاية. وجدت Sophos أن وكلاء Cursor وClaude Opus ساعدوا في التطوير، مع اختبار ما يقارب 80 وحدة ضد أكثر من 70 تقنية. الاختبار العملي هو ما إذا كان المدافعون يستطيعون تقصير دورات التحقق مع تسريع الذكاء الاصطناعي انتقال الأبحاث الهجومية إلى مكونات برمجية خبيثة قابلة للاستخدام.

برمجية WeedHack تحول إضافات Minecraft إلى حملة سرقة معلومات أصابت 116 ألف نظام
الأمن السيبراني

برمجية WeedHack تحول إضافات Minecraft إلى حملة سرقة معلومات أصابت 116 ألف نظام

أصابت حملة WeedHack أكثر من 116 ألف نظام عبر استهداف لاعبي Minecraft من خلال إضافات وعملاء وأدوات غش وأدوات مساعدة خبيثة. تُظهر بيانات McAfee إصابة 116,464 نظاماً، وما بين 2,000 و3,000 إصابة يومياً، وأكثر من 240 رابط توزيع و3,820 ملف JAR خبيثاً. والإشارة التالية هي ما إذا كانت مجتمعات إضافات Minecraft ستعيد المستخدمين إلى مصادر التحميل الرسمية قبل أن يتوسع توزيع برمجيات سرقة المعلومات أكثر.

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت
الأمن السيبراني

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت

تراجع سهم Palo Alto Networks بأكثر من 4% رغم نتائج فصلية قوية وتوجيهات للربع الحالي تجاوزت التوقعات. كرر الرئيس التنفيذي Nikesh Arora هدف تجاوز 4,000 عملية منصة بحلول السنة المالية 2030 وهدفاً قدره 20 مليار دولار لإيرادات NGS ARR. الاختبار العملي هو ما إذا كان الطلب الأمني المرتبط بالذكاء الاصطناعي سيتحول إلى تقدم في NGS ARR مع طلب بنية مراكز البيانات وتركيبها وتشغيلها.

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة
الأمن السيبراني

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة

يشير تحليل نشره موقع @IT الياباني إلى أن المهاجمين يستهدفون المطورين بشكل متزايد لأن أدوات البرمجة بالذكاء الاصطناعي والبرمجيات مفتوحة المصدر وخطوط CI/CD والخدمات السحابية تجمع حولهم صلاحيات وبيانات اعتماد عالية القيمة.

التالي

المزيد من الأخبار

كل الأخبار
طرح عُمان لأمن الطاقة يسلط الضوء على الموانئ ورأس المال الخاص وطلب الذكاء الاصطناعيالاقتصاد4 يونيو 2026طرح عُمان لأمن الطاقة يسلط الضوء على الموانئ ورأس المال الخاص وطلب الذكاء الاصطناعيطُرحت عُمان باعتبارها مركزاً أقوى للطاقة والبنية التحتية مع ازدياد تركيز الأسواق العالمية على أمن الإمدادات وتنويع مسارات التجارة. ضم نقاش الطاقة العالمي في مؤتمر عُمان لسوق رأس المال الثاني Shell Oman وOman LNG وOQ وBlackRock وVision Invest. الإشارة التالية هي ما إذا كان رأس المال الخاص وتخطيط البنية التحتية سيحولان موقع عُمان وموانئها وأصولها في الطاقة إلى مشاريع ممولة.دفع أوروبي نحو السيادة التقنية يضع مزودي السحابة ورقائق الذكاء الاصطناعي تحت رقابة السياساتالسحابة ومراكز البيانات4 يونيو 2026دفع أوروبي نحو السيادة التقنية يضع مزودي السحابة ورقائق الذكاء الاصطناعي تحت رقابة السياساتاقترحت المفوضية الأوروبية حزمة للسيادة التقنية تشمل الرقائق والذكاء الاصطناعي والخدمات السحابية. تتضمن الحزمة قانون تطوير السحابة والذكاء الاصطناعي وقانون الرقائق 2.0، ولا تزال بحاجة إلى موافقة جميع الدول الأعضاء الـ27 في الاتحاد الأوروبي. والإشارة التالية هي ما إذا كانت الدول الأعضاء ستحول المقترحات إلى قواعد مشتريات سحابية وأولويات استثمار في أشباه الموصلات.توسعة Core42 بقدرة 42 ميغاواط في ليك مارينر تحول الطاقة الأميركية إلى إشارة لسحابة ذكاء اصطناعي خليجيةالسحابة ومراكز البيانات4 يونيو 2026توسعة Core42 بقدرة 42 ميغاواط في ليك مارينر تحول الطاقة الأميركية إلى إشارة لسحابة ذكاء اصطناعي خليجيةوسعت Core42 عنقود الذكاء الاصطناعي في موقع Lake Mariner التابع لـ TeraWulf في بوفالو، لترفع القدرة الحاسوبية هناك بواقع 42 ميغاواط إلى 60 ميغاواط. تعمل منصة السحابة للذكاء الاصطناعي التابعة للشركة المرتبطة بـ G42 من عشرة مواقع عالمية، مع خطط لنشر مواقع إضافية في 2026. الاختبار العملي هو ما إذا كانت Core42 ستفعل خيارات قدرة إضافية في Lake Mariner وتحول حضورها الأميركي الموسع إلى أعباء عمل مستدامة من المؤسسات والعملاء ذوي النطاق الفائق.جولة كورالوجيكس البالغة 200 مليون دولار تضع مراقبة وكلاء الذكاء الاصطناعي تحت أنظار المؤسساتالذكاء الاصطناعي4 يونيو 2026جولة كورالوجيكس البالغة 200 مليون دولار تضع مراقبة وكلاء الذكاء الاصطناعي تحت أنظار المؤسساتجمعت كورالوجيكس 200 مليون دولار في تمويل من السلسلة F لتوسيع أدوات مراقبة البرمجيات المرتبطة بعمليات وكلاء الذكاء الاصطناعي. قيّمت الجولة الشركة عند 1.6 مليار دولار بعد الاستثمار، ورفعت إجمالي رأس المال الذي جمعته إلى 550 مليون دولار. الاختبار العملي هو ما إذا كان استخدام المؤسسات لوكلاء الذكاء الاصطناعي سيحوّل الإنفاق على المراقبة التشغيلية إلى نمو مستدام لكورالوجيكس.مشروع رياح بقدرة 58 ميغاواط في الدقم يربط الطاقة المتجددة العمانية بالطلب الصناعيالاقتصاد4 يونيو 2026مشروع رياح بقدرة 58 ميغاواط في الدقم يربط الطاقة المتجددة العمانية بالطلب الصناعيتطور O-Green مزرعة رياح تجريبية بقدرة 58 ميغاواط في المنطقة الاقتصادية الخاصة بالدقم لدعم استخدام الطاقة النظيفة في التوسع الصناعي العماني. سيستخدم مشروع الدقم الشمالي والجنوبي لطاقة الرياح ست توربينات بقدرة 9.6 ميغاواط لكل منها، ومن المتوقع أن ينتج نحو 190 غيغاواط ساعة من الكهرباء سنوياً. الاختبار العملي هو ما إذا كانت O-Green تستطيع تحويل المشروع التجريبي في الدقم ومحفظتها الأوسع للطاقة المتجددة إلى طاقة موثوقة للتصنيع والبنية الرقمية المستقبلية.ضعف الوون الكوري يكشف مشكلة في مصداقية السياساتالاقتصاد4 يونيو 2026ضعف الوون الكوري يكشف مشكلة في مصداقية السياساتيتداول الوون الكوري الجنوبي قرب مستويات مرتبطة بالأزمات رغم أن الطلب على أشباه الموصلات المرتبط بالذكاء الاصطناعي دعم فائضا خارجيا قياسيا وصعودا تاريخيا في أسهم الرقائق. يعكس الضغط لغزا في تدفقات رأس المال: المصدرون يحققون إيرادات بالدولار، والمستثمرون الأجانب يبيعون الأسهم الكورية، وشركات الرقائق قد تبقي جزءا أكبر من إيراداتها في الخارج. الخطر السياسي هو أن تتعامل سيول مع هبوط العملة كتحرك مؤقت في السوق بدلا من اعتباره تحذيرا بشأن مصداقية السياسات وتضخم الأصول والاعتماد على دورة أشباه الموصلات.شريحة Teralynx T100 من Marvell تدفع تبديل مراكز بيانات الذكاء الاصطناعي إلى سباق الرقائقالرقائق وأشباه الموصلات4 يونيو 2026شريحة Teralynx T100 من Marvell تدفع تبديل مراكز بيانات الذكاء الاصطناعي إلى سباق الرقائقأعلنت Marvell عن الإتاحة المخططة لشريحة التبديل Teralynx T100 الموجهة لبنية تدريب واستدلال الذكاء الاصطناعي. تعمل الشريحة بسرعة 102.4 Tbps، وتستخدم تقنية تصنيع 3nm، وتدعم ما يصل إلى 512 منفذاً، وتقول الشركة إنها تستهلك طاقة أقل بنسبة 25 percent من الحلول المنافسة. الاختبار العملي هو ما إذا كان عملاء مراكز البيانات سيستخدمون التبديل عالي الكثافة والأقل استهلاكاً للطاقة لتخفيف قيود الكمون والطاقة في عناقيد الذكاء الاصطناعي الأكبر.نقص أوراق الاقتراع ليس انتخابا طبيعياالسياسة3 يونيو 2026نقص أوراق الاقتراع ليس انتخابا طبيعياتسبب نقص أوراق الاقتراع في تعطيل التصويت في عدة مراكز في سيول ومناطق أخرى خلال انتخابات 3 يونيو، ما ترك بعض الناخبين ينتظرون لساعات وأثار مخاوف من أن آخرين غادروا من دون التصويت. عزت اللجنة الوطنية للانتخابات النقص إلى إقبال أعلى من المتوقع، لكن توفير أوراق الاقتراع يجب أن يستند إلى افتراض أن كل ناخب مؤهل قد يدلي بصوته. الاختبار العملي هو ما إذا كانت الحكومة وسلطات الانتخابات ستشرحان الإخفاق علنا، وتحددان المسؤولية، وتمنعان تكرار الخلل نفسه.اقتراض بنية الذكاء الاصطناعي يدفع شركات التكنولوجيا الكبرى أعمق في أسواق السندات العالميةالسحابة ومراكز البيانات3 يونيو 2026اقتراض بنية الذكاء الاصطناعي يدفع شركات التكنولوجيا الكبرى أعمق في أسواق السندات العالميةتستخدم Alphabet وAmazon أسواق سندات الشركات خارج الولايات المتحدة لتوسيع مصادر تمويل بنية الذكاء الاصطناعي ومراكز البيانات. جمعت Amazon نحو 14.5 مليار يورو في مارس، بينما تتوقع Morgan Stanley نحو 50 مليار يورو من ديون شركات الحوسبة السحابية الكبرى باليورو هذا العام. الاختبار العملي هو ما إذا كانت أسواق السندات الدولية قادرة على استيعاب مزيد من الإصدارات المرتبطة بالذكاء الاصطناعي من دون تحمل تقلبات أكبر من قطاع التكنولوجيا.إطلاق Intel Xeon 6+ يضع إمدادات المعالجات المركزية على قائمة متابعة بنية الذكاء الاصطناعيالرقائق وأشباه الموصلات3 يونيو 2026إطلاق Intel Xeon 6+ يضع إمدادات المعالجات المركزية على قائمة متابعة بنية الذكاء الاصطناعيأطلقت Intel معالج Xeon 6+ "Clearwater Forest" في Computex 2026 لأعباء عمل مراكز البيانات واسعة النطاق. يصل المعالج إلى 288 نواة Darkmont E-core لكل مقبس وذاكرة L3 بسعة 576 ميغابايت، مع شرائح حوسبة مبنية على Intel 18A. الاختبار العملي هو ما إذا كانت قيود تخصيص المعالجات المركزية ستصبح عنق زجاجة أكبر في نشر مراكز بيانات الذكاء الاصطناعي الوكيلي.مصارف إماراتية تقود دفع الذكاء الاصطناعي المسؤول مع تضاؤل فجوة التبني إقليمياًالذكاء الاصطناعي3 يونيو 2026مصارف إماراتية تقود دفع الذكاء الاصطناعي المسؤول مع تضاؤل فجوة التبني إقليمياًحل مصرف الإمارات دبي الوطني في المركز الأول وجاء بنك أبوظبي الأول في المركز الثالث ضمن مؤشر للذكاء الاصطناعي المسؤول في بنوك الشرق الأوسط وأفريقيا. شمل مؤشر Evident AI Index أكثر من 100 شركة، ومنح معيار المواهب أعلى وزن عند 45 في المئة ضمن أربعة مقاييس. الاختبار العملي هو ما إذا كانت البنوك الإماراتية ستحول مراكزها المتقدمة إلى تطبيقات قابلة للقياس في تفاعل العملاء وتحليلات المخاطر وعمليات البنوك الأساسية.تجميد الإيجارات في أبوظبي يحول تكاليف السكن إلى نقطة متابعة في سوق العقاراتالعقارات3 يونيو 2026تجميد الإيجارات في أبوظبي يحول تكاليف السكن إلى نقطة متابعة في سوق العقاراتجمّد مركز أبوظبي العقاري زيادات الإيجارات للعقارات السكنية والتجارية والصناعية حتى إشعار آخر. يحدد الإجراء تجديد العقود عند زيادة صفر في المئة ويستثني مجتمعات ADGM مثل جزيرة الماريه وجزيرة الريم. الإشارة التالية هي ما إذا كان التجميد المؤقت سيخفف ضغط المستأجرين من دون إضعاف حوافز الملاك في سوق إيجارية ضيقة.