USN-8530-1: ثغرات نواة لينكس (AWS)
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث حرج لنواة لينكس يعالج ثغرات تسمح بتجاوز الصلاحيات والهروب من الحاويات عبر أنظمة متعددة.
ما الذي حدث؟
أصدرت أوبنتو تحديثاً حرجاً لنواة لينكس (AWS) يعالج 19 ثغرة أمنية، منها ثغرات حرجة تسمح بتجاوز الصلاحيات (RCE) والهروب من الحاويات. تشمل الثغرات عدة أنظمة فرعية في النواة.
الجهات والأنظمة المتأثّرة
تتأثر جميع الأنظمة التي تعمل بنواة لينكس المحددة من أوبنتو على AWS، خاصة البيئات التي تستخدم الحاويات (containers) وتتطلب صلاحيات مخصصة.
المخاطر
- تجاوز صلاحيات المستخدم (Privilege Escalation) إلى مستوى النظام
- هروب من بيئات الحاويات (Container Escape)
- تنفيذ تعليمات برمجية عن بعد (Remote Code Execution)
- كشف معلومات حساسة من النواة
الخطوات الموصى بها
- 1تقييم الثغرات حسب CVSS لكل بيئة
- 2تطبيق التحديث في بيئة اختبار أولاً
- 3مراقبة سجلات النظام بعد التطبيق
- 4التأكد من سلامة النسخ الاحتياطية قبل التطبيق
- 5إعادة تشغيل الخوادم اللازمة بعد التطبيق
- 6مراقبة أي سلوك غير طبيعي بعد التحديث
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات حرجة في البنية التحتية
تطبيق التحديث فوراً
الاستعداد لأي حوادث قد تحدث بعد التطبيق
مراقبة سجلات النظام
ساما — إطار الأمن السيبراني
إجراء مطلوبحماية البنية التحتية الأساسية
تطبيق التحديث في بيئة اختبار
معالجة ثغرات حرجة
تقييم وتطبيق التحديث
NIST CSF 2.0
إجراء مطلوبالتعرف على الثغرات الحرجة
تقييم الثغرات حسب CVSS
تقليل مخاطر الثغرات
تطبيق التحديث فوراً
الاستعداد لأي تأثيرات
مراقبة النظام بعد التطبيق
CIS Controls v8
إجراء مطلوبتقليل مساحة الهجوم
تطبيق التحديث فوراً
مراقبة أي نشاط غير طبيعي
تفعيل سجلات النظام
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-10