كل الأخبار
The Register — Security2026-07-14

ثغرات حرجة في إضافات Joomla تستغلها الهجمات السيبرانية

كشفت وكالة أمن البنية التحتية السيبرانية عن ثغرتين حرجتين في إضافات Joomla تسمح بتنفيذ كود ضار على الخوادم، مما يمنح المهاجمين التحكم عن بعد في المواقع المصابة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرات حرجة في إضافات Joomla تسمح برفع ملفات وتنفيذ كود عن بعد، ويستغلها المهاجمون حالياً.

ما الذي حدث؟

حددت وكمة أمنية الولايات المتحدة (CISA) ثغرتين حرجتين في إضافات منصة Joomla، تسمحان برفع ملفات عشوائية وتنفيذ كود عن بعد. المهاجمون يستغلون هذه الثغرات بشكل نشط لاختراق المواقع المعرضة للخطر.

الجهات والأنظمة المتأثّرة

المواقع التي تستخدم الإضافات المصابة في Joomla، خاصة النسخ غير المحدثة.

المخاطر

  • تنفيذ كود عن بعد على الخوادم المضيفة
  • رفع ملفات خبيثة يمكنها الوصول إلى النظام
  • سيطرة كاملة على المواقع المعرضة
  • سرقة بيانات حساسة أو تعطيل الخدمات

الخطوات الموصى بها

  1. 1تحديث الإضافات المصابة فوراً إلى أحدث إصدار
  2. 2فحص المواقع بحثاً عن أي علامات اختراق
  3. 3تقييم الأثر المحتمل على الأنظمة المتصلة
  4. 4تطبيق سياسة تحديثات منتظمة للإضافات
  5. 5تقييم إمكانية تعطيل الإضافات غير الضرورية مؤقتاً

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرات نشطة تستغلها المهاجمين

تصحيح الثغرات فوراً

2-13إدارة الحوادث

الحاجة للاستجابة للاختراقات النشطة

تفعيل خطة الاستجابة للحوادث

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

الثغرات في إضافات التطبيق

تصحيح الثغرات في الإضافات

3.3.14مراقبة الأحداث

الكشف عن الاستغلال النشط

مراقبة سجلات النشاط المشبوه

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الكشف عن الثغرات الحرجة

مسح الثغرات في الإضافات

PR.PS-02إدارة التحديثات

تصحيح الثغرات عبر التحديثات

تطبيق التحديثات فوراً

DE.CM-09المراقبة

الكشف عن الاستغلال النشط

مراقبة النشاط المشبوه

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تصحيح الثغرات النشطة

تصحيح الثغرات فوراً

Control 8سجلّات التدقيق

الكشف عن الاستغلال

مراجعة السجلات المشبوهة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

JoomlaiCagendaBalbooa FormsRemote Code ExecutionFile UploadCVE-2026-48939CVE-2026-56291CVSS 10
اقرأ المصدر الأصلي