USN-8520-1: ثغرة في مكتبة Expat
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة في مكتبة Expat تؤدي إلى هجمات هاش فلودنج (Hash Flooding) بسبب نقص الانتروبي في توليد قيم الملح، مما يسبب انهيار الخدمة.
ما الذي حدث؟
اكتشاف أن مكتبة Expat تستخدم انتروبي غير كافية عند توليد قيم الملح (salt) لجدول الهاش الداخلي. يمكن للمهاجم استغلال ذلك لصندوق وثيقة XML مصمم لتحفيز هجمات هاش فلودنج، مما يؤدي إلى انكماش الخدمة (Denial of Service).
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على الأنظمة التي تستخدم مكتبة Expat لمعالجة XML، خاصة الخوادم التي تعالج مستندات XML من مصادر غير موثوقة أو من العملاء.
المخاطر
- انهيار الخدمة (Denial of Service) عند معالجة وثائق XML المسمومة
- استنزاف الموارد (CPU, Memory) بسبب هجمات هاش فلودنج
- تأثير على الخدمات الحيوية التي تعتمد على معالجة XML
الخطوات الموصى بها
- 1تطبيق التحديث فوراً على جميع الأنظمة التي تستخدم Expat
- 2تقييم الأنظمة لتحديد الخدمات المعرضة لخطر معالجة XML غير الموثوقة
- 3إضافة قيود على حجم وثائق XML المعالجة كإجراء مؤقت
- 4مراقبة سجلات النظام بحثًا عن أي نشاط غير عادي في معالجة XML
- 5إجراء اختبار توافق بعد التطبيق للتأكد من عدم تضرر التطبيقات
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرة تسبب انهيار خدمة وتتطلب إدارة فورية
تطبيق التحديث فوراً وتقييم التأثير
الحاجة للاستجابة الفعالة لهجمات انهيار الخدمة
وضع خطة استجابة وتخفيف الفوري
NIST CSF 2.0
إجراء مطلوبالحاجة لتحديد الثغرات وتقييم تأثيرها
تقييم الثغرة وتحديد الأنظمة المعرضة
الحاجة لتطبيق التحديثات الأمنية فورًا
تطبيق التحديث فورًا على جميع الأنظمة
الحاجة لمراقبة هجمات انهيار الخدمة
مراقبة سجلات النظام بحثًا عن نشاط غير عادي
CIS Controls v8
إجراء مطلوبالحاجة لإدارة الثغرات وتطبيق التصحيحات
تطبيق التصحيح فورًا وتقييم التأثير
الحاجة لتسجيل الأحداث الأمنية والتحقيق فيها
تمكين سجلات التدقيق لمعالجة XML
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
صدر: 2026-07-09