WatchGuard Firebox OS يصدر تصحيحًا لثغرة أمنية حرجة

لقد عالجت WatchGuard ثغرة حرجة في تنفيذ الرموز عن بُعد في برمجيات جدار الحماية Firebox OS. تحث الشركة المستخدمين على التحديث فورًا لتخفيف المخاطر. تم تحديد الثغرة من قبل صانع جدار الحماية نفسه.

WatchGuard، الشركة المصنعة البارزة لجدران الحماية، أصدرت تصحيحًا لمشكلة أمنية خطيرة في Firebox OS. الثغرة، التي صنفت كثغرة حرجة في تنفيذ الرموز عن بُعد (RCE)، قد تسمح للمهاجمين باختراق الأنظمة المتضررة عن بُعد.

اكتشفت الشركة المشكلة وطورت تصحيحًا بسرعة، مع التأكيد على ضرورة تطبيق التحديث من قبل المستخدمين دون تأخير. يتبع هذا الإجراء الممارسات القياسية في الأمن السيبراني لحماية بنية الشبكة من الاستغلال.

نُشر في 22 ديسمبر 2025، يبرز الإعلان التحديات المستمرة في تأمين جدران الحماية الشركاتية ضد التهديدات المتطورة. لم يتم تقديم تفاصيل محددة حول جدول زمني اكتشاف الثغرة أو التأثيرات المحتملة خارج تصنيف RCE في التقرير الأولي.

يُنصح المنظمات التي تعتمد على أجهزة WatchGuard Firebox بإعطاء الأولوية للتصحيح للحفاظ على دفاعات قوية.

مقالات ذات صلة

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
صورة مولدة بواسطة الذكاء الاصطناعي

عملية زيرو ديسكو تستغل ثغرة SNMP في سيسكو لزرع الروتكيت

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

ممثلو التهديدات الإلكترونية في عملية زيرو ديسكو استغلوا ثغرة في خدمة SNMP الخاصة بسيسكو لزرع روتكيتات لينكس مستمرة على أجهزة الشبكة. تستهدف الحملة مفاتيح سيسكو الأقدم وتستخدم حزم مصممة لتحقيق تنفيذ كود عن بعد. كشف باحثو تريند مايكرو عن الهجمات في 16 أكتوبر 2025، مشددين على المخاطر للأنظمة غير المحدثة.

الهجمات الآلية تستهدف أجهزة Fortinet FortiGate، مما ينشئ حسابات غير مصرح بها ويسرق بيانات الجدار الناري. قد لا يكون التصحيح الأخير من Fortinet فعالاً كما هو متوقع. تم الإبلاغ عن المشكلة في 23 يناير 2026.

من إعداد الذكاء الاصطناعي

أصدرت مايكروسوفت رقعة طارئة لثغرة أمنية مقلقة في برمجيات أوفيس الخاصة بها. يمكن لهذه الثغرة أن تسمح للقراصنة بالوصول إلى ملفات المستخدمين إذا لم يتم التحديث فوراً. تم إصدار الرقعة لمعالجة هذه المشكلة الحرجة.

يستمر استغلال ثغرة React2Shell (CVE-2025-55182)—التي تم تفصيلها سابقًا في تغطية حملات China-nexus وحملات الجرائم الإلكترونية—ليشمل الآن تثبيتات أبواب خلفية على Linux منتشرة على نطاق واسع، وتنفيذ أوامر تعسفية، وسرقة بيانات اعتماد السحابة على نطاق كبير.

من إعداد الذكاء الاصطناعي

أصدرت NVIDIA تحديث أمان عاجل لمعالجة ثغرة أمنية عالية الخطورة في أداة NSIGHT Graphics الخاصة بها لأنظمة لينكس. الثغرة، المعروفة بـ CVE-2025-33206، قد تمكن المهاجمين من تنفيذ كود تعسفي إذا تم استغلالها. يُحث المستخدمون المتضررون على الترقية فوراً لتخفيف المخاطر.

لوحات الأم التي أنتجتها الشركات الكبرى بما في ذلك Gigabyte وMSI وASUS وASRock معرضة للخطر من هجوم جديد يستغل ثغرة في UEFI، وفقًا للتقارير. تسمح هذه الثغرة بهجمات الوصول المباشر إلى الذاكرة على العديد من الأجهزة الشائعة. تم تسليط الضوء على المشكلة في تقرير TechRadar المنشور في 22 ديسمبر 2025.

من إعداد الذكاء الاصطناعي

أطلقت آبل iOS 26.2 إلى جانب تحديثات لـiPadOS وmacOS وwatchOS وtvOS وvisionOS، مقدمة ميزات تسهيلية وتحسينات أمنية. يركز التحديث على التحسينات في تطبيقات مثل Podcasts وApple Music، مع معالجة الثغرات الأمنية. بدأ التوزيع في 13 ديسمبر 2025.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض