USN-8534-1: ثغرات LibreOffice
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث حرج لـ LibreOffice في Ubuntu يعالج 6 ثغرات خطيرة تسمح بتنفيذ أوامر عشوائية ورفض الخدمة عبر ملفات DXF وODF وEMF+ وPPT وCalc.
ما الذي حدث؟
أصدرت Canonical تحديثاً أمنياً (USN-8534-1) لمكتبة LibreOffice لحل 6 ثغرات أمنية (CVE-2026-6039, CVE-2026-6040, CVE-2026-6045, CVE-2026-8356, CVE-2026-8357, CVE-2026-8358). الثغرات تسمح للمهاجمين باستغلال ملفات DXF وODF وEMF+ وPPT وCalc لتنفيذ أوامر عشوائية أو رفض الخدمة.
الجهات والأنظمة المتأثّرة
تتأثر جميع نسخ LibreOffice في بيئات Ubuntu التي تستخدم هذه البرمجيات. الثغرات تؤثر على معالجة الملفات التنسيق المذكورة وتشمل جميع القطاعات التي تستخدم LibreOffice لمعالجة المستندات والجداول.
المخاطر
- تنفيذ أوامر عشوائية (RCE) على نظام الضحية عبر ملفات مصممة خصيصاً
- رفض الخدمة (DoS) عند فتح ملفات مصابة
- استغلال الثغرات في سلسلة هجمات متعددة المراحل
- تسرب البيانات إذا تم دمج الثغرات مع ثغرات أخرى
الخطوات الموصى بها
- 1تطبيق التحديث فوراً على جميع أنظمة LibreOffice
- 2تقييم النسخ المستخدمة وتحديد ما إذا كانت معرضة
- 3منع فتح الملفات غير الموثوقة من مصادر خارجية
- 4مراقبة سجلات النظام بعد التطبيق للكشف عن أي نشاط مشبوه
- 5إجراء اختبار توافق مع التطبيقات الأخرى بعد التحديث
- 6تحديث سياسات الأمان لمنع استغلال الثغرات
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات معروفة تهدد الأنظمة
تطبيق التحديثات فوراً
الكشف عن محاولات استغلال الثغرات
مراقبة سجلات الوصول للملفات
NIST CSF 2.0
إجراء مطلوبتحديد الثغرات المعروفة في البرمجيات
تقييم الثغرات في LibreOffice
تقليل مخاطر الثغرات عبر التحديثات
تطبيق التحديثات فوراً
CIS Controls v8
إجراء مطلوبمعالجة الثغرات المعروفة في البرمجيات
تطبيق التحديثات فوراً
الكشف عن محاولات الاستغلال
تمكين سجلات الوصول للملفات
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
صدر: 2026-07-13