كل التحديثات
Ubuntu · LibreOffice vulnerabilities

USN-8534-1: ثغرات LibreOffice

التفاصيل

تكتشف ثغرات في LibreOffice تسمح بمهاجمة المستخدم عبر ملفات DXF وODF وEMF+ وPPT وصفحات Calc، مما قد يؤدي إلى تعطيل النظام أو تنفيذ أوامر ضارة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث حرج لـ LibreOffice في Ubuntu يعالج 6 ثغرات خطيرة تسمح بتنفيذ أوامر عشوائية ورفض الخدمة عبر ملفات DXF وODF وEMF+ وPPT وCalc.

ما الذي حدث؟

أصدرت Canonical تحديثاً أمنياً (USN-8534-1) لمكتبة LibreOffice لحل 6 ثغرات أمنية (CVE-2026-6039, CVE-2026-6040, CVE-2026-6045, CVE-2026-8356, CVE-2026-8357, CVE-2026-8358). الثغرات تسمح للمهاجمين باستغلال ملفات DXF وODF وEMF+ وPPT وCalc لتنفيذ أوامر عشوائية أو رفض الخدمة.

الجهات والأنظمة المتأثّرة

تتأثر جميع نسخ LibreOffice في بيئات Ubuntu التي تستخدم هذه البرمجيات. الثغرات تؤثر على معالجة الملفات التنسيق المذكورة وتشمل جميع القطاعات التي تستخدم LibreOffice لمعالجة المستندات والجداول.

المخاطر

  • تنفيذ أوامر عشوائية (RCE) على نظام الضحية عبر ملفات مصممة خصيصاً
  • رفض الخدمة (DoS) عند فتح ملفات مصابة
  • استغلال الثغرات في سلسلة هجمات متعددة المراحل
  • تسرب البيانات إذا تم دمج الثغرات مع ثغرات أخرى

الخطوات الموصى بها

  1. 1تطبيق التحديث فوراً على جميع أنظمة LibreOffice
  2. 2تقييم النسخ المستخدمة وتحديد ما إذا كانت معرضة
  3. 3منع فتح الملفات غير الموثوقة من مصادر خارجية
  4. 4مراقبة سجلات النظام بعد التطبيق للكشف عن أي نشاط مشبوه
  5. 5إجراء اختبار توافق مع التطبيقات الأخرى بعد التحديث
  6. 6تحديث سياسات الأمان لمنع استغلال الثغرات

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات معروفة تهدد الأنظمة

تطبيق التحديثات فوراً

2-12مراقبة سجلّات الأحداث

الكشف عن محاولات استغلال الثغرات

مراقبة سجلات الوصول للملفات

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرات المعروفة في البرمجيات

تقييم الثغرات في LibreOffice

PR.PS-02إدارة التحديثات

تقليل مخاطر الثغرات عبر التحديثات

تطبيق التحديثات فوراً

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

معالجة الثغرات المعروفة في البرمجيات

تطبيق التحديثات فوراً

Control 8سجلّات التدقيق

الكشف عن محاولات الاستغلال

تمكين سجلات الوصول للملفات

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-13