كل الأخبار
CISA Cybersecurity Advisories2026-07-14

ثغرة أمنية في ABB Ability Edgenius تسمح بارتقاء الامتيازات

توجد ثغرة في نظام التشغيل Linux kernel تسمح للمستخدمين المحليين أو الحمولات المصابة بارتقاء الامتيازات إلى مستوى الجذر. تم إصدار تحديث لإصلاح هذه المشكلة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة في ABB Ability Edgenius تسمح بتجاوز الصلاحيات للحصول على صلاحيات root. يتوفر تحديث لإصلاح المشكلة.

ما الذي حدث؟

تم اكتشاف ثغرة أمنية في نظام ABB Ability Edgenius تسمح للمستخدمين المحليين أو الوظائف الم compro miseed بتجاوز الصلاحيات والحصول على صلاحيات root. تم إصدار تحديث لإصلاح هذه المشكلة.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على أنظمة ABB Ability Edgenonus التي تعمل بنوايا لينكس المتأثرة. النطاق الانتشاري محدود إلى بيئات استخدام هذا المنتج تحديداً.

المخاطر

  • استغلال الثغرة للحصول على صلاحيات root الكاملة على النظام
  • تنفيذ تعليمات ضارة بأعلى صلاحيات
  • تجاوز آليات التحكم في الوصول الموجودة
  • تسريب البيانات الحساسة أو تعطيل العمليات

الخطوات الموصى بها

  1. 1تقييم فوري لنظام ABB Ability Edgenius في البنية التحتية
  2. 2تطبيق التحديثات المتاحة فوراً
  3. 3مراقبة النظام بحثاً عن أي نشاط مشبوه بعد التطبيق
  4. 4تقييم الحاجة لتدابير إضافية مثل تجزئة الشبكة
  5. 5تحديث سياسات الأمن لتضمين مثل هذه الثغرات

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة تتطلب إدارة فورية وتطبيق تحديثات

تطبيق التحديثات فوراً وتقييم التأثير

2-13إدارة الحوادث

الحاجة للاستعداد للاستغلاف المحتمل

تحديث خطط الاستجابة للحوادث

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

الثغرة تتطلب إدارة فورية وتطبيق تحديثات

تطبيق التحديثات فوراً وتقييم التأثير

3.3.15إدارة الحوادث

الحاجة للاستعداد للاستغلاف المحتمل

تحديث خطط الاستجابة للحوادث

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الثغرة تم تحديدها وتتطلب إدارة

تقييم مدى تأثير الثغرة على الأصول

PR.PS-02إدارة التحديثات

الحاجة لتطبيق التحديثات فوراً

تطبيق التحديثات المتاحة فوراً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

ABBABB Ability EdgeniusLinux kernelprivilege escalationCVE-2026-31431
اقرأ المصدر الأصلي