CISA تحذر من استغلال ثغرات حرجة في WSO2 وAdobe Commerce
أدرجت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) عدة ثغرات حرجة في كتالوج الثغرات المستغلة المعروفة (KEV)، محذرة من هجمات نشطة تستهدف أنظمة WSO2 وAdobe Commerce.

تحذير عاجل من استغلال ثغرات حرجة
أصدرت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) تحذيراً أمنياً جديداً يكشف عن استغلال نشط لثغرات أمنية حرجة في عدة أنظمة برمجية واسعة الانتشار. وتشمل هذه الثغرات ثغرة تجاوز مصادقة حرجة في منتجات WSO2، وثغرة صلاحيات غير صحيحة في منصات التجارة الإلكترونية Adobe Commerce وMagento، بالإضافة إلى ثغرات أخرى في Microsoft SharePoint وMikrotik RouterOS. ويمكن الرجوع إلى BleepingComputer للاطلاع على التفاصيل الأصلية للمصدر.
تفاصيل ثغرة WSO2 الحرجة
تتمثل الثغرة الأولى في CVE-2026-5430، وهي ثغرة تجاوز مصادقة حرجة تؤثر على عدة منتجات من مزود البرمجيات المؤسسية WSO2. وقد حصلت هذه الثغرة على أعلى درجة خطورة في تصنيف NVD، وتؤثر على إصدارات WSO2 API Manager من 4.1.0 إلى 4.6.0، بالإضافة إلى API Control Plane، وTraffic Manager، وUniversal Gateway في الإصدارين 4.5.0 و4.6.0.
وفقاً للنشرة الأمنية الأصلية التي أصدرها المورد في 3 مايو، يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح اختراق الحسابات الإدارية والسيطرة الكاملة على النظام. وينبع الخلل من آلية مصادقة JWT التي تقبل الرموز الموقعة بخوارزمية غير مدعومة، مما يسمح بتجاوز آليات الحماية.
رصد محاولات الاستغلال في الواقع
لم تشارك CISA تفاصيل محددة حول الهجمات الجارية، لكن شركة الأمن السيبراني watchTowr أعلنت في 15 سبتمبر عن رصد محاولات استغلال عبر فخاخ العسل (honeypots). وأوضح الباحثون أنهم رصدوا عدداً محدوداً من المحاولات من عنوان IP واحد في 13 سبتمبر باستخدام رموز JWT مزورة ضد منتج WSO2، رغم أن المهاجم استهدف المنتج الخاطئ لهذه الثغرة.
قام فريق watchTowr بتكرار الهجوم على المنتج الصحيح، حيث أظهرت النتائج أن الرمز المزور يمكنه كشف نقاط نهاية API ومعلومات اعتمادات التطبيق. وأكد يوردان غانتشيف، أخصائي استخبارات التهديدات في watchTowr، أن WSO2 ليست هدفاً هامشياً، حيث تستخدم تقنياتها حوالي 1000 عميل في قطاعات البنوك والحكومة والاتصالات والخدمات اللوجستية.
استغلال ثغرة Adobe Commerce
أضافت CISA ثغرة حرجة أخرى إلى كتالوج الثغرات المستغلة المعروفة (KEV)، وهي CVE-2026-71362، وهي ثغرة في الصلاحيات غير الصحيحة تؤثر على منصات Adobe Commerce وMagento للتجارة الإلكترونية. وقد رصدت شركة Sansec المتخصصة في أمن التجارة الإلكترونية استغلال هذه الثغرة في الواقع.
وأشارت Sansec إلى أن الفاعلين التهديديين لا يحتاجون إلى حسابات موجودة مسبقاً، أو صلاحيات إدارية، أو تفاعل من المستخدم لاستغلال هذه الثغرة، مما يجعلها خطرة بشكل خاص على متاجر التجزئة الإلكترونية.
ثغرات إضافية في SharePoint وMikrotik
بالإضافة إلى الثغرتين الحرجتين، حذرت CISA من استغلال ثغرتين أخريين: ثغرة حقن أكواد عالية الخطورة في Microsoft SharePoint (CVE-2026-65660)، وثغرة تجاوز آلية عمل SSH قبل المصادقة متوسطة الخطورة في Mikrotik RouterOS (CVE-2026-67279).
المهل الزمنية للإصلاح
منحت CISA الوكالات الفيدرالية الأمريكية مهلة حتى يوم الأحد 27 سبتمبر لتطبيق التحديثات أو التخفيفات الموصى بها للثغرتين الحرجتين في WSO2 وAdobe Commerce، أو التوقف عن استخدام المنتجات المتأثرة. أما بالنسبة لثغرات Microsoft SharePoint وMikrotik RouterOS، فقد منحت الوكالات مهلة حتى يوم الاثنين 28 سبتمبر لإصلاحها.
وشددت الوكالة على ضرورة أن تتخذ جميع المؤسسات، وليس الوكالات الفيدرالية فقط، إجراءات عاجلة لمعالجة الثغرات المدرجة في كتالوج KEV، نظراً للتهديدات النشطة التي تواجهها البنية التحتية الرقمية.
المصادر
- BleepingComputerCISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks