USN-8536-1: ثغرات في MariaDB
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث أمني حرج لمكتبة MariaDB يعالج ثغرات قابلة لتنفيذ أوامر shell وحقن SQL واختراق البيانات.
ما الذي حدث؟
أصدرت Canonical تحديثاً أمنياً (USN-8536-1) لمكتبة MariaDB يعالج ثغرات متعددة تسمح بتنفيذ أوامر shell، حقن SQL، وكشف معلومات حساسة بسبب تطبيق غير صحيح للصلاحيات وvalidation للمعاملات.
الجهات والأنظمة المتأثّرة
تتأثر جميع أنظمة Ubuntu التي تعمل بإصدارات MariaDB المتأثرة بالثغرات المذكورة، خاصة الخوادم التي تستخدم MariaDB كقاعدة بيانات رئيسية.
المخاطر
- تنفيذ أوامر shell عن بعد (RCE) من قبل مهاجم لديه وصول محدود
- حقن SQL مما يؤدي إلى قراءة أو تعديل أو حذف البيانات
- كشف معلومات حساسة مثل بيانات الاعتماد أو البيانات المخزنة في قاعدة البيانات
- رفع الامتيازات لتحقيق سيطرة كاملة على النظام
الخطوات الموصى بها
- 1تقييم إصدار MariaDB المثبت في بيئتك
- 2تطبيق التحديث فوراً في بيئات الإنتاج
- 3اختبار التوافق بعد التحديث في بيئة غير إنتاجية
- 4مراجعة سجلات الوصول للتحقق من أي محاولات استغلال محتملة
- 5تحديث سياسات النسخ الاحتياطي وتأكيد سلامتها
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات حرجة في قاعدة بيانات أساسية
تطبيق التحديث فوراً وتوثيق العملية
كشف محاولات استغلال الثغرات قبل أو بعد التطبيق
تفعيل مراقبة سجلات MariaDB والنظام
ساما — إطار الأمن السيبراني
إجراء مطلوبمعالجة ثغرات حرجة في قاعدة بيانات أساسية
تطبيق التحديث فوراً وتوثيق العملية
كشف محاولات استغلال الثغرات قبل أو بعد التطبيق
تفعيل مراقبة سجلات MariaDB والنظام
NIST CSF 2.0
إجراء مطلوبتحديد الثغرات الحرجة في قاعدة البيانات
تقييم تأثير الثغرات على الأصول
تقليل وقت التعرض للثغرات
تطبيق التحديث فوراً
كشف محاولات استغلال الثغرات
مراقبة سجلات النظام وقاعدة البيانات
CIS Controls v8
إجراء مطلوبتقليل وقت التعرض للثغرات الحرجة
تطبيق التحديث فوراً
كشف محاولات استغلال الثغرات
تفعيل سجلات MariaDB والنظام
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-14