ثغرة RCE في BeyondTrust تتيح تنفيذ الشفرة دون تسجيل الدخول

تم اكتشاف ثغرة حرجة في تنفيذ الشفرة عن بعد في عدة منتجات BeyondTrust. الثغرة، التي حصلت على تقييم 9.9 من 10 في الخطورة، تسمح للمهاجمين بتشغيل الشفرة على الأنظمة المتضررة دون الحاجة إلى تسجيل الدخول. تم الإبلاغ عن المشكلة في 10 فبراير 2026.

لقد حدد باحثو الأمن ثغرة شديدة الخطورة في تنفيذ الشفرة عن بعد (RCE) في عدة منتجات من BeyondTrust، وهي شركة أمن سيبراني. وفقاً لـTechRadar، تسمح هذه الثغرة للمستخدمين غير المصرح لهم بتنفيذ شفرة تعسفية على الأنظمة الضعيفة دون مصادقة، مما يشكل مخاطر كبيرة على المنظمات التي تعتمد على برمجيات BeyondTrust لإدارة الوصول المميز. حصل الخلل على درجة CVSS قدرها 9.9 من 10، مما يشير إلى خطورته بسبب إمكانية الاستغلال الواسع النطاق. يؤثر على عدة منتجات من BeyondTrust، على الرغم من عدم تحديد المنتجات المحددة في التقرير الأولي. لم تصدر BeyondTrust أي رد عام بعد في المعلومات المتاحة. يبرز هذا الاكتشاف التحديات المستمرة في تأمين برمجيات المؤسسات ضد الهجمات المتطورة. يُنصح المنظمات التي تستخدم منتجات BeyondTrust بمراقبة التصحيحات، حيث لم يتم تقديم جدول زمني للإصلاحات في التقرير المنشور في 10 فبراير 2026.

مقالات ذات صلة

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
صورة مولدة بواسطة الذكاء الاصطناعي

أمازون تكشف عن ثغرة في WorkSpaces لنظام لينكس في رموز التحقق من الهوية

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.

أصدرت زيكسيل تحذيراً بشأن ثغرة أمنية حرجة في تنفيذ الرموز عن بُعد (RCE) يمكن أن تؤثر على أكثر من عشرات أجهزتها الموجهة. تعاملت الشركة مع عدد قليل من الثغرات المقلقة في أجهزتها. تأتي هذه التحديث ضمن جهود مستمرة لتأمين معدات الشبكات.

من إعداد الذكاء الاصطناعي

لقد عالجت WatchGuard ثغرة حرجة في تنفيذ الرموز عن بُعد في برمجيات جدار الحماية Firebox OS. تحث الشركة المستخدمين على التحديث فورًا لتخفيف المخاطر. تم تحديد الثغرة من قبل صانع جدار الحماية نفسه.

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

من إعداد الذكاء الاصطناعي

بناءً على هجمات PeerBlight السابقة، يبلغ Google Threat Intelligence عن استغلال ثغرة React2Shell (CVE-2025-55182) من قبل مجموعات مرتبطة بـChina وجهات مدفوعة مالياً تنشر أبواب خلفية ومنقبي عملات مشفرة على أنظمة React وNext.js الضعيفة.

اكتشفت خرق بيانات هائل يشمل 149 مليون بيانات اعتماد متروكة مكشوفة عبر الإنترنت. يحتوي الكاش السعة 98 جيجابايت على أسماء مستخدمين وكلمات مرور فريدة من خدمات مالية ومنصات تواصل اجتماعي وتطبيقات مواعدة. يكشف الاكتشاف عن الثغرات المستمرة في الأمن الرقمي.

من إعداد الذكاء الاصطناعي

ثغرة في إضافة اختبارات شهيرة لـWordPress أثرت على أكثر من 40,000 موقع، مما يسمح بهجمات حقن SQL محتملة. حدد باحثو الأمن الثغرة، ويحثون أصحاب المواقع على التحقق من التعرض. تم الإبلاغ عن المشكلة في 4 فبراير 2026.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض