وكالة CISA تحذر من استغلال ثغرة في مفاتيح شبكات Zyxel
أصدرت الوكالة الأمريكية للأمن السيبراني توجيهاً ملزماً للوكالات الفيدرالية بضرورة سد ثغرة برمجية في مفاتيح Zyxel، بعد تأكيد عمليات استغلال واسعة النطاق.

توجيه فيدرالي عاجل لمواجهة تهديدات Zyxel
أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) توجيهاً تقنياً ملزماً يستهدف سد ثغرة أمنية عالية الخطورة تؤثر على سلسلة مفاتيح الشبكة Zyxel GS1900. يأتي هذا القرار في ظل رصد نشاط هجومي متزايد يستغل الثغرة المعروفة باسم CVE-2026-7273 لتنفيذ عمليات غير مصرح بها وسرقة بيانات من المؤسسات الحكومية والخاصة حول العالم. وقد دعت الوكالة كافة الوكالات الفيدرالية المدنية (FCEB) إلى الامتثال الفوري للتعليمات الواردة في التوجيه التشغيلي الملزم (BOD) 26-04 وتطبيق التحديثات الأمنية المطلوبة في موعد أقصاه يوم الخميس القادم لضمان حماية بنيتها التحتية من المخاطر المستمرة.
آلية الهجوم وتفاصيل الثغرة التقنية
تكمن خطورة الثغرة في وجود خطأ برمجي من نوع "تجاوز سعة المخزن المؤقت" (stack-based buffer overflow) في برنامج CGI الخاص بالمفاتيح المتأثرة. تسمح هذه الثغرة للمهاجمين، حتى أولئك الذين لا يملكون أي امتيازات وصول داخل الشبكة المحلية (LAN)، بتنفيذ أوامر نظام التشغيل عبر إرسال طلبات HTTP مصممة خصيصاً لهذا الغرض. وعلى الرغم من أن شركة Zyxel كانت قد أصدرت تحديثات أمنية لمعالجة هذه المشكلة في 16 يونيو 2026، إلا أن استمرار وجود أجهزة غير محدثة جعلها عرضة للاختراقات السيبرانية المنسقة. وقد أكدت CISA في تقاريرها أن هذا النمط من الثغرات يعد وسيلة هجوم مفضلة لدى الفاعلين السيبرانيين الخبيثين نظراً لسهولة استغلاله وقدرته على منح المهاجم وصولاً عميقاً إلى الأجهزة المتضررة.
رصد حملة سيبرانية دولية تستهدف البيانات
وفقاً للبيانات التي نشرتها شركة استخبارات التهديدات GreyNoise، تم رصد المؤشرات الأولى لاستغلال هذه الثغرة في وقت مبكر من الأسبوع الماضي. وتشير التحليلات إلى أن جهة تهديد ناطقة بالصينية تمكنت من اختراق ما يقرب من 1000 جهاز من سلسلة Zyxel GS1900 في حملة واسعة شملت 48 دولة. وذكرت GreyNoise أن هذه الهجمات استهدفت استخراج بيانات حساسة من الأجهزة المصابة، مما يجعلها حالة موثقة للهجوم على نطاق عالمي. هذا النشاط ليس معزولاً، حيث تتتبع وكالة CISA حالياً قائمة تضم 13 ثغرة أمنية تؤثر على مختلف منتجات Zyxel، بما في ذلك أجهزة التوجيه وجدران الحماية، والتي لا تزال تشكل تهديداً قائماً للعديد من المؤسسات التي لم تقم بتحديث أنظمتها.
تحديات الأمن السيبراني في الأجهزة المكتبية
تعتبر أجهزة Zyxel هدفاً شائعاً للمهاجمين نظراً لانتشارها الواسع؛ حيث تعتمدها العديد من مزودي خدمات الإنترنت حول العالم كجزء من التجهيزات الأساسية الافتراضية عند التعاقد مع عملاء جدد. وهذا التواجد الكثيف يجعل من الصعب على المستخدمين النهائيين تتبع دورات التحديث الأمنية. وفي سياق متصل، واجهت الشركة انتقادات سابقة لعدم عزمها إصدار تصحيحات لبعض الأجهزة القديمة التي وصلت إلى نهاية عمرها الافتراضي، حيث نصحت المستخدمين بدلاً من ذلك باستبدال الأجهزة. وتؤكد الحوادث الأخيرة ضرورة تبني المؤسسات لاستراتيجية إدارة الثغرات القائمة على المخاطر، وعدم الاكتفاء بالتحديثات الروتينية، خاصة مع تزايد وتيرة استغلال الثغرات الأمنية في الأجهزة الطرفية للشبكات.
نظرة مستقبلية على حماية المؤسسات
مع تزايد استخدام الذكاء الاصطناعي في الهجمات السيبرانية، تحذر الجهات الأمنية مثل CISA من أن الثغرات المكتشفة في أجهزة الشبكات ستظل تشكل ناقل هجوم رئيسي للمخترقين. إن النجاح في تأمين هذه الأجهزة لا يعتمد فقط على إصدار التحديثات من قبل المصنعين مثل Zyxel، بل يعتمد بالدرجة الأولى على سرعة استجابة مديري الأنظمة لتلك التحديثات. وتدعو التقارير التقنية الحديثة الصادرة عن BleepingComputer إلى ضرورة فحص الأجهزة المتصلة بالشبكة بشكل دوري والتحقق من إصدارات البرامج الثابتة، خاصة في المؤسسات التي تدير أعداداً كبيرة من مفاتيح الشبكة في مواقع جغرافية متعددة.
المصادر
- BleepingComputerCISA orders feds to patch Zyxel flaw exploited for data theft