ثغرات خطيرة تهدد حلول SonicWall
أصدر مركز اليقظة والرصد والتصدي للهجمات المعلوماتية التابع للمديرية العامة لأمن نظم المعلومات، التابعة لإدارة الدفاع الوطني، تحذيرين أمنيين بشأن ثغرات تؤثر على عدد من الأنظمة والبرمجيات المستخدمة في البيئات الرقمية.
وحذر المركز، في نشرة أمنية صدرت مطلع شتنبر الجاري، من وجود ثغرتين مصنفتين ضمن مستوى الخطر الحرج في حلول SonicWall SMA 1000، مؤكداً أن الثغرات المعنية يجري استغلالها بشكل نشط، ما يمنح التحذير أهمية خاصة بالنسبة إلى المؤسسات التي تعتمد هذه الحلول ضمن بنيتها التحتية الرقمية.
إصدارات محددة ضمن نطاق الخطر
وأوضح المركز أن الثغرات تؤثر على منصات SMA 200 وSMA 7210 وSMA S6210 التي تعمل بالإصدارات 12.4.3-03453 وما قبلها، إلى جانب الإصدارات 12.5.0-02835 وما قبلها. وتحمل الثغرات المعنية المعرفين CVE-2026-83548 وCVE-2026-83549.
وبحسب المعطيات الواردة في النشرة، قد يتيح استغلال هذه الثغرات للمهاجم تنفيذ شيفرة عن بُعد، وتجاوز بعض إجراءات الحماية، أو رفع مستوى الصلاحيات داخل النظام. ويوصي المركز بالرجوع إلى النشرة الأمنية الصادرة عن SonicWall وتثبيت التحديثات التي تعالج الثغرات.
تحذير ثانٍ يهم Mozilla Thunderbird
وشمل التحذير الثاني برنامج البريد الإلكتروني Mozilla Thunderbird، حيث حدد المركز عدداً من الإصدارات المتأثرة التي تسبق الإصدارات 140.15 و153.2 و155، بحسب فرع البرنامج المستخدم.
وأوردت النشرة مجموعة من معرفات الثغرات الأمنية، من بينها CVE-2026-16365 وCVE-2026-163719، إلى جانب ثغرات أخرى مرتبطة بالإصدارات المعنية. وأشارت Mozilla Foundation إلى توفر تحديثات أمنية لمعالجتها.
مخاطر تمتد إلى سرية المعلومات
وقد يؤدي استغلال بعض ثغرات Thunderbird إلى تنفيذ شيفرة عن بُعد، أو الوصول إلى معلومات سرية، أو تجاوز إجراءات الحماية، أو رفع الصلاحيات، فضلاً عن التسبب في رفض الخدمة.
ويكتسي التحذير أهمية خاصة بالنسبة إلى المستخدمين والبيئات المهنية التي تعتمد على البريد الإلكتروني في تبادل المراسلات والوثائق والمعلومات الحساسة، إذ قد ينعكس استغلال هذه الثغرات على سرية البيانات وسلامة الأنظمة.
تحديث الأنظمة لتفادي المخاطر
وتدعو النشرتان الأمنيتان المؤسسات والمستخدمين المعنيين إلى التحقق من الإصدارات التي يعتمدونها، وتطبيق التحديثات الأمنية المتاحة في أقرب وقت، خصوصاً في ظل تأكيد استغلال بعض الثغرات بشكل نشط. كما تبرز أهمية المتابعة المنتظمة للتنبيهات الأمنية الصادرة عن الجهات المختصة ومطوري البرمجيات.
-
07:36
-
07:00
-
06:00
-
05:00
-
04:00
-
03:00
-
02:00
-
01:00
-
00:05
-
22:03
-
21:40
-
21:12
-
20:40
-
20:12
-
19:40
-
19:12
-
18:40
-
18:11
-
17:42
-
17:16
-
17:12
-
16:40
-
16:22
-
16:11
-
15:40
-
15:22
-
15:12
-
14:52
-
14:40
-
14:13
-
14:01
-
13:50
-
13:25
-
13:00
-
12:33
-
12:07
-
11:47
-
11:26
-
11:00
-
10:35
-
10:12
-
09:44
-
09:15
-
09:01
-
08:45
-
08:20