مِخبارMIKHBAR
الأمن التقني

تحذير أمني من فورتينيه بشأن ثغرة حرجة في فورتي ميل

أصدرت شركة فورتينيه تحذيراً لعملائها بشأن ثغرة أمنية حرجة تُستغل بنشاط في هجمات يوم الصفر، ما يتيح للمهاجمين تنفيذ أوامر برمجية غير مصرح بها على الأجهزة المتأثرة.

تحذير أمني من فورتينيه بشأن ثغرة حرجة في فورتي ميل

تفاصيل الثغرة الحرجة في فورتي ميل

أصدرت شركة فورتينيه تحذيراً عاجلاً للمستخدمين بشأن ثغرة أمنية حرجة تحمل الرمز CVE-2026-104286 وتؤثر على واجهة إدارة نظام الحماية، وفقاً لما ورد في التقرير المنشور عبر BleepingComputer. وقد حظيت الثغرة بتصنيف خطورة بالغ الأهمية بلغ 9.8 على مقياس CVSS، نظراً لاستغلالها النشط في هجمات يوم الصفر التي تستهدف الأجهزة الضعيفة لتنفيذ أوامر ورموز غير مصرح بها. ويمكن الرجوع إلى BleepingComputer للاطلاع على التفاصيل الأصلية للمصدر.

بحسب الإرشادات التقنية المنشورة، تعود جذور المشكلة إلى قصور في تقييد مسار الأسماء ضمن الدلائل المقيدة إلى جانب معالجة غير سليمة للحروف الخالية، وهو ما يسمح لمهاجم غير مصادق له بكتابة ملفات عشوائية على النظام الأساسي عبر طلبات HTTP أو HTTPS مصممة خصيصاً لهذا الغرض.

الإصدارات المتأثرة وجهود الاكتشاف

اكتشف الثغرة داخلياً الباحث الأمنـي جويندال جوينياود من فريق أمن المنتجات في شركة فورتينيه. وتؤثر الثغرة سلباً على عدة إصدارات رئيسية تشمل فورتي ميل من النسخة 8.0.0 حتى 8.0.1، ومن النسخة 7.6.0 حتى 7.6.6، ومن النسخة 7.4.0 حتى 7.4.8، فضلاً عن الإصدارات من 7.2.0 حتى 7.2.9.

أكدت الشركة أن الثغرة تُستغل حالياً في هجمات فعلية، مما دفعها لحث العملاء على تطبيق الحلول البديلة المؤقتة في انتظار توفر التحديثات الأمنية الرسمية لجميع الفروع المتأثرة.

الحلول المؤقتة والتحديثات القادمة

أوضحت الشركة أن مستخدمي الإصدار 7.2 يمكنهم ترقية أنظمتهم إلى فرع الإصدار 7.4 أو أحدث لتجاوز الثغرة. أما بالنسبة للإصدارات 7.4 و7.6 و8.0، فلم تُطلق التصحيحات الأمنية النهائية بعد، وذكرت الشركة أن الإصدارات المرتقبة 7.4.9 و7.6.7 و8.0.2 ستحمل الإصلاحات اللازمة.

إلى حين توفر التحديثات، يمكن لمديري الأنظمة تقليل المخاطر عبر تعطيل ميزة دعم IBE باستخدام الأوامر المخصصة، أو منع الوصول إلى واجهة إدارة النظام تماماً من شبكة الإنترنت العامة وقصره على الشبكات الخاصة الموثوقة.

للمزيد من الإرشادات والتفاصيل التقنية حول معالجة المخاطر والهجمات المدعومة بالذكاء الاصطناعي، يمكن للمهتمين زيارة صفحة Build your security blueprint for AI-powered attacks للحصول على رؤى تحليلية متقدمة.

مؤشرات الاختراق والتحقيقات الرسمية

نشرت الشركة مؤشرات الاختراق المرتبطة بهذه الهجمات، والتي تضمنت ملفات جرى تعديلها أو إضافتها على الأنظمة المخترقة، إلى جانب عناوين بروتوكول الإنترنت المشبوهة مثل 79.141.169.187 و45.129.0.192 المستخدمة في الهجمات.

تضمنت التحذيرات سجلات أحداث تساعد المسؤولين في رصد الأجهزة المخترقة، مثل إعداد حساب أرشيف وهمي، أو تشغيل مهام مجدولة مرتبطة بمسارات محددة، أو محاولات تسجيل الدخول الفاشلة.

حتى الآن، لم تفصح الشركة عن توقيت بدء استغلال الثغرة أو العدد الإجمالي للأنظمة المتضررة أو الجهة الواضحة خلف الهجمات. وردت الشركة على استفسارات المتابعين بإحالتهم حصراً إلى تفاصيل التقرير المنشور عبر an advisory مع التأكيد على استمرار التنسيق مع الوكالات الحكومية.

استجابةً لهذا التطور، قامت وكالة CISA بإضافة الثغرة إلى كتالوج الثغرات المعروفة المعرضة للاستغلال، وألزمت الوكالات الفيدرالية بإجراء عمليات الفحص والفرز الجنائي ومعالجة الثغرة بشكل عاجل.

المصادر

  • BleepingComputerFortinet warns of critical FortiMail flaw exploited in zero-day attacks

تابع التسلسل الزمني