ثغرة حرجة في راوترات Asus تتيح تنفيذ أوامر عبر ملفات VPN
حذّرت شركة Asus مستخدميها من ثغرة أمنية خطيرة في راوتراتها تتيح للمهاجمين التحكم الكامل في الجهاز عبر ملفات إعدادات VPN مصممة خصيصاً.

تحذير أمني عاجل من Asus
أصدرت شركة Asus تحذيراً أمنياً عاجلاً يكشف عن وجود ثغرة حرجة في أجهزة الراوتر الخاصة بها، تتيح للمهاجمين تنفيذ أوامر عشوائية على الجهاز. وتتمثل المشكلة في إمكانية رفع ملف إعدادات عميل VPN (VPN client configuration file) مصمم خصيصاً، سواء من قبل مستخدم غير واعٍ أو مهاجم مسجل الدخول، عبر واجهة إدارة الويب الخاصة بالراوتر. وقد تصنّف الشركة هذه الثغرة على أنها خطر أمني حرج، وقد سارعت إلى إصدار تصحيح لها. وتأتي هذه الخطوة ضمن جهود الشركة المستمرة لتعزيز أمان منتجاتها، حيث يمكن الاطلاع على التفاصيل التقنية الكاملة في النشرة الأمنية الرسمية التي نشرتها الشركة على موقعها. ويمكن الرجوع إلى Tom's Hardware للاطلاع على التفاصيل الأصلية للمصدر.
آلية استغلال الثغرة الرئيسية
تعمل هذه الثغرة عندما يقوم الراوتر بقراءة النص الموجود داخل ملف الـ VPN المرفوع كإرشادات تنسيق بدلاً من معالجته كبيانات عادية. وهذا يسمح للمهاجم بإدخال أوامر خبيثة تنفذها أنظمة التشغيل في الخلفية. وتجدر الإشارة إلى أن هذا الخطر لا ينطبق على تطبيقات VPN المستخدمة على الهواتف أو أجهزة الكمبيوتر المحمول، بل يتركز على المستخدمين الذين يستورون ملفات إعدادات VPN مباشرة إلى جهاز الراوتر نفسه. وتعد هذه الطريقة شائعة بين المستخدمين الذين يرغبون في تجاوز الفلاتر أو الوصول إلى محتوى محجوب، مما يجعلها نقطة ضعف متكررة في واجهة الإدارة عبر الويب.
ثغرة Telnet وصلاحيات الجذر
إلى جانب ثغرة ملفات VPN، كشفت Asus عن ثغرة منفصلة تعتمد على كود تصحيح أخطاء (debug code) لم يتم تعطيله بشكل صحيح. تتيح هذه الثغرة للمهاجم تجاوز فحوصات الأمان لتفعيل خدمة Telnet، مما قد يسمح بتنفيذ أوامر بصلاحيات الجذر (root privileges). هذا يعني أن المهاجم قد يكتسب تحكماً كاملاً في الراوتر، مما يؤثر بشكل مباشر على جميع الأجهزة المتصلة بالشبكة المحلية. وتُعد هذه الثغرة خطيرة لأنها تمنح المهاجم وصولاً عميقاً إلى نظام التشغيل الأساسي للجهاز.
تقييم الخطورة والإصدارات المتأثرة
حصلت ثغرة ملفات VPN على تقييم حرج بدرجة 9.4 من 10 وفقاً لمقياس CVSS 4.0، بينما حصلت ثغرة Telnet على درجة 8.9 من 10. وأفادت التقارير التقنية بأن الإصدارات المتأثرة تشمل سلسلة أنظمة التشغيل 3.0.0.6_102 لكلا الثغرتين، بالإضافة إلى سلسلتي 3.0.0.4_386 و 3.0.0.4_388 اللتين تتأثران بثغرة Telnet. ويُنصح المستخدمون بالتحقق من إصدار نظام التشغيل الحالي لأجهزتهم ومقارنته بالإصدارات المتأثرة المذكورة في النشرات الرسمية. وتؤكد المصادر أن التحديث العاجل هو الحل الجذري لهذه المشاكل.
نصائح أمنية وإجراءات وقائية
توصي Asus المستخدمين بعدم استيراد ملفات إعدادات VPN إلا من مصادر موثوقة تماماً. كما تنصح بتغيير كلمة مرور المسؤول إلى كلمة قوية وفريدة تتكون من 10 أحرف على الأقل، وتشمل مزيجاً من الأحرف الكبيرة والصغيرة والأرقام والرموز. ولتقليل المخاطر في الفترة الانتقالية، تحذر الشركة من تشغيل أي سكربتات أو أدوات أو أوامر من مصادر غير موثوقة على أي جهاز داخل الشبكة المحلية. وتشير Asus إلى أن المهاجمين قد يستخدمون الهندسة الاجتماعية لإيهام المسؤولين بتحميل ملفات خبيثة، مما يتطلب وعياً أمنياً عالياً من قبل المستخدمين.
سجل أمني سابق وتحديثات إضافية
تستخدم ثغرة VPN الحالية نفس نقطة الدخول التي كشفتها شركة VulnCheck في عام 2024، مما يجعل استيراد ملفات الإعدادات عبر صفحة الإدارة نقطة ضعف متكررة. وبالنظر إلى شعبية علامة Asus التجارية، فهي هدف محتمل لهجمات واسعة النطاق، كما حدث في حملة AyySSHush التي استهدفت آلاف الراوترات. ومع إصلاحات الراوتر، أصدرت Asus أيضاً تصحيحاً لـ 13 لوحة أم (Motherboard) من طرازات Z390 و C246، حيث كانت ثغرة فيها تسمح لمهاجم قريب فيزيائياً بقراءة أو كتابة ذاكرة النظام عبر إدخال جهاز مصمم خصيصاً. وتُصنف هذه الثغرة بدرجة 7.0 من 10، وهي أقل خطورة من ثغرات الراوتر لكنها تتطلب وصولاً فيزيائياً.
خطوات التحديث النهائي
يجب على المستخدمين المعرضين للخطر البحث عن تحديثات نظام التشغيل (Firmware) على صفحة الدعم الخاصة بـ Asus أو صفحة المنتج المحدد. ولوحات الأم المتأثرة، يتوفر التحديث عبر إصدارات BIOS المحددة (1502 لـ WS Z390 Pro و 2203 لباقي اللوحات). أما الأجهزة التي انتهت صلاحيتها (End of Life) فلن تتلقى تحديثات جديدة، لذا تنصح Asus مستخدميها بالاعتماد على كلمات مرور قوية وفريدة لتسجيل الدخول وشبكات Wi-Fi كإجراء وقائي بديل. وينبغي متابعة التحديثات الأمنية باستمرار لضمان حماية الشبكة المنزلية أو المكتبية من التهديدات الناشئة.
المصادر
- Tom's HardwareMalicious VPN config files can let attackers run commands on Asus routers
تابع التسلسل الزمني




