كل التحديثات
Ubuntu · Linux kernel (FIPS)

USN-8492-5: ثغرات أمنية في نواة لينكس (FIPS)

التفاصيل

اكتشاف عدة ثغرات أمنية في نواة لينكس قد تسمح للمهاجمين باختراق النظام. هذا التحديث يصلح العيوب في العديد من الأنظمة الفرعية.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لنواة لينكس يعالج 20 ثغرة أمنية في وحدات مختلفة، بعضها يسمح بتنفيذ تعليمات ضارة (RCE) وتجاوز آليات الأمان.

ما الذي حدث؟

أصدرت أوبنتو تحديثاً أمنياً (USN-8492-5) لنواة لينكس (FIPS) يعالج 20 ثغرة أمنية مُسجلة بـ CVE. الثغرات موجودة في عدة أنظمة فرعية مختلفة، وقد تسمح للمهاجمين بتنفيذ تعليمات ضارة أو تجاوز آليات الأمان المفروضة.

الجهات والأنظمة المتأثّرة

تتأثر أنظمة لينكس التي تعمل بنسخة النواة المحددة وتستخدم وحدات النواة المعروفة بأنها ضعيفة. الانتشار واسع نظراً لأن نواة لينكس تستخدم في معظم أنظمة التشغيل الشبيهة بيونكس والسحابة.

المخاطر

  • تنفيذ تعليمات ضارة (RCE) بامتيازات النظام
  • تجاوز آليات FIPS للتحقق من الخوارزميات
  • كشف معلومات حساسة عبر ثغرات تسرب البيانات
  • رفع صلاحيات المستخدم عبر ثغرات التفويض

الخطوات الموصى بها

  1. 1تقييم أولويات الثغرات بناءً على CVSS
  2. 2تطبيق التحديث في بيئة غير إنتاجية أولاً
  3. 3إجراء اختبار التوافق بعد التطبيق
  4. 4مراقبة سجلات النظام بعد التحديث
  5. 5إعداد خطة تراجع في حال حدوث مشاكل

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات أمنية خطيرة في البنية التحتية

تطبيق التحديثات الأمنية فوراً

2-12مراقبة سجلّات الأحداث

كشف أي محاولات استغلال الثغرات

تفعيل مراقبة سجلات النظام

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

معالجة ثغرات في نواة النظام

تطبيق التحديثات الأمنية

3.3.13إدارة الثغرات

تقليل مخاطر الثغرات المعروفة

تقييم وتطبيق التحديثات

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

التعرف على الثغرات الخطيرة في النظام

تقييم الثغرات حسب الأولوية

PR.PS-02إدارة التحديثات

تقليل مخاطر الثغرات المعروفة

تطبيق التحديثات الأمنية

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-10