Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

CISA تأمر بتصحيح طارئ لثغرة SolarWinds المستغلة بنشاط

Read, Watch or Listen

CISA تأمر بتصحيح طارئ لثغرة SolarWinds المستغلة بنشاط

واشنطن العاصمة، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) توجيهًا طارئًا يأمر جميع الوكالات المدنية الفيدرالية بالتخفيف العاجل من ثغرة أمنية عالية الخطورة في برنامج نقل الملفات SolarWinds Serv-U، والتي تم تتبعها تحت المعرف CVE-2026-28318. كشفت SolarWinds عن العيب في 3 يونيو 2026، ووصفته بأنه مشكلة استهلاك غير خاضع للرقابة للموارد يمكن استغلالها عن بعد ودون مصادقة. يمكن للمهاجمين إرسال طلبات HTTP POST مصممة خصيصًا تسيء استخدام رأس "Content-Encoding: deflate"، مما يجبر الخادم المتأثر على استهلاك موارد مفرطة حتى يتعطل، مما يؤدي إلى حالة حرمان كامل من الخدمة وجعل خدمات نقل الملفات غير متاحة للمستخدمين الشرعيين. واشنطن العاصمة، يتطلب توجيه CISA من الوكالات تثبيت Serv-U 15.5.4 Hotfix 1 أو تطبيق تدابير التخفيف الموثقة في موعد لا يتجاوز 19 يونيو 2026، مع التأكيد على أن الثغرة الأمنية قيد الاستغلال النشط بالفعل في الميدان. وقالت الوكالة إن بساطة طريقة الهجوم والدور الحاسم لخوادم نقل الملفات في البيئات الحكومية والمؤسسية تزيد بشكل كبير من المخاطر التي يشكلها العيب. وحذر خبراء الأمن من أن التوفر العام لتقنية الاستغلال يزيد من إلحاح المنظمات في التحرك ونصحوا أولئك غير القادرين على تطبيق التصحيح على الفور بتقييد الوصول إلى واجهة Serv-U واستخدام جدران حماية تطبيقات الويب لتعطيل وظيفة Content-Encoding الضعيفة.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 3 يونيو 2026: سولار ويندز تكشف علنًا عن ثغرة Serv-U
  • 3 يونيو 2026: البائع يصدر الإصلاح السريع Serv-U 15.5.4
  • أوائل يونيو 2026: لوحظ استغلال يتم استخدامه بنشاط في البرية
  • أوائل يونيو 2026: الباحثون يفصلون في ضعف استهلاك الموارد غير المنضبط
  • اليوم: CISA تصدر توجيهًا للطوارئ للوكالات
  • بحلول 19 يونيو 2026: يجب على الوكالات تصحيح أو تخفيف الأنظمة
  • يونيو 2026: الخبراء يحثون على تقييد الوصول الخارجي إلى Serv-U
  • يونيو 2026: يُنصح المسؤولون بتعطيل وظيفة ترويسة deflate

Why This Matters to You

هذه الثغرة في SolarWinds تعرض بياناتك للخطر. إذا كنت تعمل في وكالة فيدرالية، فقد لا تتمكن من الوصول إلى ملفاتك. إذا كنت مواطنًا، فقد تتباطأ الخدمات الحكومية. تحقق مما إذا كان مكان عملك يستخدم SolarWinds. اسأل عن خطة التصحيح الخاصة بهم.

The Bottom Line

هذه ثغرة أمنية خطيرة ويتم استغلالها بنشاط. من الضروري للوكالات معالجتها أو التخفيف من حدتها بحلول 19 يونيو. إذا كنت خبيراً تقنياً، ففكر في تعطيل وظيفة رأس الضغط (deflate header function). تستحق إعادة التوجيه إذا كنت تعرف شخصاً في مجال تكنولوجيا المعلومات.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

CISA تأمر بتصحيح طارئ لثغرة SolarWinds المستغلة بنشاط

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET