كل الثغرات
حرجCVE-2026-61667

ثغرة تنفيذ عن بعد في DIRAC عبر حقن SQL وتقييم التعبير

59
درجة الخطر
9.9
CVSS
EPSS
CWE-89
التصنيف

الوصف

تسمح الثغرة للمستخدمين المصادقين بتنفيذ أوامر على الخادم من خلال حقن SQL في استعلام قاعدة البيانات وتقييم النتيجة، مما يؤدي إلى اختراق كامل للنظام.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في DIRAC تسمح بمكالمات عن بعد (RCE) عبر حقن SQL وتقييم النتائج، مما يؤدي إلى اختراق كامل للنظام.

ما الذي حدث؟

اكتشفت ثغرة أمنية حرجة في DIRAC تسمح للمستخدمين المصادق لهم بتنفيذ أوامر على الخادم عبر حقن SQL في استعلامات قاعدة البيانات وتقييم النتائج باستخدام eval. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود تعسفي على الخادم المضيف.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على أنظمة DIRAC التي تستخدم FileCatalog DatasetManager. النطاق واسع في قطاعات البحث العلمي والتعاونيات التي تعتمد على DIRAC لإدارة البيانات والحوسبة.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: البحث عن نقاط وصول DIRAC مع امتيازات مستخدم مصدق
  2. استغلال: حقن SQL في FileCatalog DatasetManager وتقييم النتائج
  3. ترسيخ: تنفيذ أوامر لرفع الامتيازات والحصول على shell
  4. تأثير: استكشاف الشبكة وسرقة البيانات الحساسة

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات SQL والعمليات المشبوهة في DIRAC
  2. احتواء: فصل النظام المصاب عن الشبكة ومنع الوصول
  3. معالجة: تطبيق التصحيح وتحديث النظام إلى أحدث إصدار آمن
  4. صلابة: تقييم الوصول للمستخدمين وتطبيق مبدأ الحد الأدنى من الامتيازات

المخاطر

  • تنفيذ أوامر عن بعد (RCE) على الخادم المضيف
  • اختراق كامل للنظام وصولاً إلى البيانات الحساسة
  • رفع الامتيازات إلى مستوى النظام (root/admin)
  • تنفيذ هجمات جانبية داخل الشبكة الداخلية

الخطوات الموصى بها

  1. 1تطبيق التصحيح الفوري من المورد عند توفره
  2. 2تقييم الوصول للمستخدمين المصادقين وتقييده
  3. 3مراقبة سجلات النظام بحثًا عن أنشطة مشبوهة
  4. 4فصل أنظمة DIRAC عن الشبكات الحساسة
  5. 5تنفيذ إجراءات التخفيف مؤقتًا حتى التصحيح

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الثغرة معروفة وخطيرة تتطلب التعامل الفوري

تقييم النظام بحثًا عن علامات الاستغلال

PR.PS-02إدارة التحديثات

تطبيق التصحيح الفوري ضروري للحد من الخطر

تحديث DIRAC إلى الإصدار المصحح عند توفره

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة في أقرب وقت ممكن

Control 8سجلّات التدقيق

المراقبة ضرورية لكشف الاستغلال المحتمل

تفعيل تسجيل جميع العمليات على DIRAC

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة في أقرب وقت ممكن

3.3.15إدارة الحوادث

الاستعداد للتعامل مع أي اختراق محتمل

تحديد إجراءات الاستجابة للحوادث

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-13

CVE-2026-61667 — ثغرة تنفيذ عن بعد في DIRAC عبر حقن SQL وتقييم التعبير — منصة الرصد السيبراني