كتب: صهيب شمس
أصدرت شركة Check Point تحديثات أمنية لمعالجة عدة ثغرات مؤثرة على منتجات إدارة الأمن وإدارة الواجهات المتعددة، حيث تشمل هذه التحديثات ثغرة حرجة يتم استغلالها بشكل نشط.
تُعرف الثغرة الأمنية التي تم الكشف عنها برقم CVE-2026-16232، وهي تتمتع بتقييم شدة قدره 9.3 وفقًا لمقياس CVSS. تتعلق الثغرة بعملية تخطي المصادقة في نظام تسجيل دخول SmartConsole، مما يتيح لمهاجم غير مصادق عليه من الوصول إلى توكن تسجيل دخول التطبيق واستخدامه للحصول على صلاحيات إدارية كاملة.
وفقًا لوصف الثغرة في موقع CVE.org، فإن “الاستغلال الناجح يمكّن المهاجم من تعديل سياسات الأمان والتكوينات الأمنية”. يتطلب الاستغلال عن بُعد الوصول إلى عنوان خادم الإدارة على الإنترنت، مع تكوين لا يقيد العملاء الموثوقين.
الوضع الحالي للثغرة
أفاد لوتيم فينكلشتاين، نائب رئيس الأبحاث في Check Point، أن الشركة على علم بوجود عدد محدود من العملاء الذين تم استهدافهم بسبب هذه الثغرة. وقد تم إبلاغهم عن المخاطر المحتملة، ولكن لم يتم الكشف عن طبيعة الهجمات أو توقيت اكتشافها.
أضاف فينكلشتاين: “تؤثر هذه الثغرة فقط على تكوين محدد للغاية، عندما يكون نظام الإدارة معرضًا مباشرة للإنترنت دون قيود على عناوين الـ IP”.
إجراءات تصحيح الثغرات
قدمت شركة Check Point مؤشرات على التهديدات المرتبطة بالنشاطات الضارة، كما تم إصدار تصحيحات من أجل ثغرتين أخريين. كما هو الحال مع CVE-2026-16232، فإن الاستغلال الناجح للثغرة CVE-2026-62144 يتطلب وصول إدارة دون حماية جدار ناري أو عدم وجود قيود على العملاء الموثوقين.
تؤثر جميع المشكلات المذكورة على الإصدارات الحالية، ويوصى العملاء بتطبيق إصلاح الطارئ Jumbo الصادر في 22 يوليو، وتقييد العملاء الموثوقين لعناوين IP موثوقة، وتأمين وصول الإدارة باستخدام جدار ناري، وتقييد الوصول إلى عناوين IP الموثوقة.
إجراءات حكومية وضرورة الإصلاح
دفعت هذه التطورات وكالة الأمن السيبراني وأمن البنية التحتية في الولايات المتحدة (CISA) إلى إضافة هذه الثغرة إلى سجل الثغرات المعروفة المستغلة (KEV)، مما يتطلب من الوكالات الفيدرالية المدنية اتخاذ التدابير اللازمة وتطبيق التصحيحات المطلوبة بحلول 25 يوليو 2026.
يتيح هذا الوضع الفرصة لتحسين الأمان وتوفير معلومات حول كيفية تأمين وكالات الذكاء الاصطناعي من خلال تطبيق ضوابط عملية تتعلق بالوصول والرؤية، بالإضافة إلى إدارة المخاطر.
يمكنك قراءة المزيد في المصدر.
لمزيد من التفاصيل اضغط هنا.