كل الأخبار
CISA Cybersecurity Advisories2026-07-14

ثغرة في ABB Advant Master Online Builder

اكتشفت شركة ABB ثغرة في منتجاتها تسمح بتنفيذ غير مصرح به للكود بسبب معالجة غير صحيحة لمسار البحث عند تحميل المكتبات. توفر الشركة تحديثاً لإصلاح هذه الثغرة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة في منتجات ABB تسمح بتنفيذ كود غير مصرح به بسبب معالجة غير صحيحة لمسار البحث عند تحميل DLL. الشركة أصدرت تحديثاً لإصلاح الثغرة.

ما الذي حدث؟

اكتشفت شركة ABB ثغرة أمنية في منتجاتها تسمح بمهاجمين بتنفيذ كود غير مصرح به عبر الاستفادة من معالجة غير صحيحة لمسار البحث عند تحميل المكتبات الديناميكية (DLL). هذه الثغرة يمكن أن تؤدي إلى تنفيذ تعليمات برمجية ضارة على النظام المتأثر.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على منتجات ABB Advant Master Online Builder. النطاق الدقيق للمنتجات المتأثرة لم يُحدد في النص، ولكن الثغرة تتعلق بآلية تحميل DLL، مما يشير إلى أنها قد تؤثر على إصدارات متعددة من المنتج.

المخاطر

  • تنفيذ كود غير مصرح به على الأنظمة المتأثرة
  • استغلال الثغرة للحصول على صلاحيات عالية على النظام
  • تنفيذ هجمات انتحال الهوية (Impersonation) لاختراق أنظمة أخرى
  • تسريب البيانات الحساسة المخزنة في الأنظمة المتأثرة

الخطوات الموصى بها

  1. 1تقييم فوري للمنتجات المتأثرة في البنية التحتية للمؤسسة
  2. 2تطبيق التحديثات الأمنية المنشورة من قبل ABB فوراً
  3. 3مراقبة الأنظمة بحثاً عن أي نشاط مشبوه يشير إلى استغلال محتمل
  4. 4تقييم الحاجة لتطبيق تدابير احتواء مؤقتة حتى التطبيق الكامل للتحديثات
  5. 5تحديث سياسات الأمان لتضمين فحص مكتبات DLL الخارجية
  6. 6إجراء تدريب للموظفين حول مخاطر تحميل المكتبات غير الموثوقة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة تتطلب إدارة فورية وتطبيق تحديثات

تقييم وتطبيق التحديثات الأمنية فوراً

2-12مراقبة سجلّات الأحداث

المراقبة ضرورية لرصد محاولات الاستغلال

تفعيل مراقبة سجلات النظام بحثاً عن أنشطة مشبوهة

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

تطبيق التحديثات جزء أساسي من إدارة الثغرات

تقييم وتطبيق التحديثات الأمنية فوراً

3.3.15إدارة الحوادث

الاستعداد للتعامل مع أي حوادث أمنية محتملة

تحديث خطط الاستجابة للحوادث الأمنية

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرة وتقييم تأثيرها على الأصول

تقييم فوري للمنتجات المتأثرة في البنية التحتية

PR.PS-02إدارة التحديثات

تطبيق التحديثات جزء أساسي من إدارة الثغرات

تطبيق التحديثات الأمنية المنشورة من قبل ABB

DE.CM-09المراقبة

المراقبة ضرورية لرصد محاولات الاستغلال

تفعيل مراقبة سجلات النظام بحثاً عن أنشطة مشبوهة

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تطبيق التحديثات جزء أساسي من إدارة الثغرات

تطبيق التحديثات الأمنية المنشورة من قبل ABB فوراً

Control 8سجلّات التدقيق

السجلات ضرورية لتحليل أي حوادث أمنية محتملة

تأكد من تفعيل سجلات النظام وتخزينها بشكل آمن

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

ABBAdvant Master Online BuilderCWE-427Uncontrolled Search PathDLL HijackingCode Execution
اقرأ المصدر الأصلي