HPE تحث على تصحيح OneView فور اكتشاف ثغرة أمنية حرجة

أمرت شركة هيوليت باكارد إنتربرايز عملاءها بتصحيح برنامج OneView فوراً بسبب ثغرة أمنية رفيعة المستوى. حصلت الثغرة على درجة كاملة 10 من 10 في تقييمات الخطورة.

أصدرت شركة هيوليت باكارد إنتربرايز (HPE) تنبيهاً عاجلاً لعملائها بشأن مشكلة أمنية خطيرة في منصة إدارة البنية التحتية OneView الخاصة بها. الثغرة، التي وُصفت بأنها ثغرة رفيعة المستوى، حصلت على تقييم 10/10 في نظام تسجيل الثغرات المشترك (CVSS)، مما يشير إلى أعلى مستوى خطر ممكن.

وفقاً لتقرير من TechRadar، تؤكد HPE على الحاجة إلى تصحيح فوري لتخفيف الاستغلالات المحتملة. OneView هي أداة رئيسية يستخدمها مسؤولو تكنولوجيا المعلومات لإدارة وأتمتة أجهزة خوادم HPE وتخزينها وشبكاتها، مما يجعل الثغرة مقلقة بشكل خاص لبيئات المؤسسات.

يأتي التنبيه وسط تطور التهديدات الأمنية السيبرانية، حيث يمكن لثغرات حرجة مثل هذه أن تسمح بالوصول غير المصرح به أو اختراق النظام إذا لم يتم معالجتها. لم تفصّل HPE طبيعة الثغرة بالضبط في الإشعار الأولي، لكن الدعوة إلى العمل تؤكد خطورتها.

ينصح عملاء OneView بالتحقق من نشرات الأمان من HPE للحصول على أحدث التصحيحات وإرشادات التنفيذ. يبرز هذا الحادث أهمية تحديثات البرمجيات في الوقت المناسب للحفاظ على دفاعات قوية ضد المخاطر السيبرانية.

مقالات ذات صلة

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
صورة مولدة بواسطة الذكاء الاصطناعي

عملية زيرو ديسكو تستغل ثغرة SNMP في سيسكو لزرع الروتكيت

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

ممثلو التهديدات الإلكترونية في عملية زيرو ديسكو استغلوا ثغرة في خدمة SNMP الخاصة بسيسكو لزرع روتكيتات لينكس مستمرة على أجهزة الشبكة. تستهدف الحملة مفاتيح سيسكو الأقدم وتستخدم حزم مصممة لتحقيق تنفيذ كود عن بعد. كشف باحثو تريند مايكرو عن الهجمات في 16 أكتوبر 2025، مشددين على المخاطر للأنظمة غير المحدثة.

أصدرت مايكروسوفت رقعة طارئة لثغرة أمنية مقلقة في برمجيات أوفيس الخاصة بها. يمكن لهذه الثغرة أن تسمح للقراصنة بالوصول إلى ملفات المستخدمين إذا لم يتم التحديث فوراً. تم إصدار الرقعة لمعالجة هذه المشكلة الحرجة.

من إعداد الذكاء الاصطناعي

لقد عالجت WatchGuard ثغرة حرجة في تنفيذ الرموز عن بُعد في برمجيات جدار الحماية Firebox OS. تحث الشركة المستخدمين على التحديث فورًا لتخفيف المخاطر. تم تحديد الثغرة من قبل صانع جدار الحماية نفسه.

Korean Air، وهي شركة طيران كورية جنوبية رئيسية، تأثرت بهجوم سلسلة التوريد الناتج عن Oracle، مما أدى إلى كشف معلومات آلاف من موظفيها. يبرز الحادث الثغرات في خدمات البرمجيات الخاصة بالطرف الثالث. ظهرت التفاصيل في تقرير أمني حديث.

من إعداد الذكاء الاصطناعي

تم إصلاح ثغرة حرجة في أداة إدارة الطاقة TLP لنظام لينكس بعد أن اكتشف الباحثون أنها تسمح للمهاجمين المحليين بتجاوز المصادقة وتعديل إعدادات النظام. الخلل، الذي تم تحديده في الإصدار 1.9.0 وتتبعه CVE-2025-67859، نشأ من حالة سباق في آلية Polkit. أصدر مطورو TLP الإصدار 1.9.1 في 7 يناير 2026، معالجين المشكلة بعد الكشف المنسق.

لوحات الأم التي أنتجتها الشركات الكبرى بما في ذلك Gigabyte وMSI وASUS وASRock معرضة للخطر من هجوم جديد يستغل ثغرة في UEFI، وفقًا للتقارير. تسمح هذه الثغرة بهجمات الوصول المباشر إلى الذاكرة على العديد من الأجهزة الشائعة. تم تسليط الضوء على المشكلة في تقرير TechRadar المنشور في 22 ديسمبر 2025.

من إعداد الذكاء الاصطناعي

كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض