كل التحديثات
Ubuntu · OpenSSH vulnerabilities

USN-8533-1: ثغرات أمنية في OpenSSH

التفاصيل

تتضمن هذه التحديثات عدة ثغرات في OpenSSH تسمح بمهام كتابة غير مصرح بها بهجمات القوة الغاشمة وتنفيذ التعليمات البرمجية. يوصى بتطبيق التصحيحات فوراً.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لـ OpenSSH في Ubuntu يعالج ثغرات خطيرة تسمح بكتابة ملفات غير مصرح بها، هجمات القوة الغاشمة، وتنفيذ كود محتمل.

ما الذي حدث؟

أصدرت Canonical تحديثاً أمنياً (USN-8533-1) يعالج ثغرات متعددة في OpenSSH تشمل CVE-2026-59995 إلى CVE-2026-60002. هذه الثغرات تسمح بمخاطر خطيرة بما في ذلك كتابة الملفات بشكل غير مصرح به، هجمات القوة الغاشمة، وتنفيذ الكود عن بعد.

الجهات والأنظمة المتأثّرة

تتأثر جميع أنظمة Ubuntu التي تعمل بإصدارات OpenSSH المتأثرة بهذه الثغرات، خاصة الخوادم التي تسمح بالاتصالات عن بعد والوصول غير المصرح به.

المخاطر

  • تنفيذ كود عن بعد (RCE) على الخادم
  • كتابة ملفات بشكل غير مصرح به
  • استغلال هجمات القوة الغاشمة لكسر كلمات المرور
  • تجاوز آليات المصادقة

الخطوات الموصى بها

  1. 1تقييم إصدار OpenSSH الحالي في بيئتك
  2. 2تطبيق التحديث فوراً عند التوافق
  3. 3إعادة تشغيل خدمة OpenSSH بعد التطبيق
  4. 4مراقبة سجلات الأمان بعد التطبيق
  5. 5اختبار التوافق مع التطبيقات المعتمدة على OpenSSH

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات أمنية خطيرة

تطبيق التحديث فوراً

2-13إدارة الحوادث

الاستعداد للاستغ المحتمل

مراقبة السجلات بعد التطبيق

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الكشف عن الثغرات المعالجة

تقييم التهديدات المحتملة

PR.PS-02إدارة التحديثات

تقليل مخاطر الثغرات

تطبيق التحديث فوراً

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

معالجة الثغرات المعروفة

تطبيق التحديث فوراً

Control 8سجلّات التدقيق

مراقبة الاستغ المحتمل

تفعيل سجلات التدقيق

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-13