ثغرة الكتابة العشوائية للملفات وتنفيذ الأوامر في PraisonAI قبل الإصدار 4.6.78
الوصف
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة حرجة في PraisonAI (قبل 4.6.78) تسمح بكتابة ملفات عشوائية وتنفيذ أوامر (RCE) بامتيازات root بسبب ضعف التحقق من المسارات وتنظيف الأوامر.
ما الذي حدث؟
توجد ثغرة في مكون AICoder في PraisonAI تسمح للمهاجم بكتابة ملفات في أي مكان على النظام وتنفيذ أوامر shell بامتيازات root بسبب نقص التحقق من صحة المسارات وتنظيف الأوامر. هذه الثغرة تمنح المهاجم سيطرة كاملة على النظام المتأثر.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على جميع نسخ PraisonAI قبل الإصدار 4.6.78. المنتج مملوك لشركة MervinPraison. الثغرة تؤثر على أي نظام يستخدم هذا المنتج، خاصة في البيئات التي تعمل بامتيازات مرتفعة.
مسار الهجوم
الفريق الأحمر مقابل الأزرق
الفريق الأحمر — الهجوم
- استطلاع: البحث عن أنظمة تعمل بنسخ PraisonAI القديمة وتحديد مكون AICoder
- استغلال: استخدام نقص التحقق من المسار لكتابة ملف ضار في موقع حساس
- ترسيخ: تنفيذ أمر shell للحصول على امتيازات root وتثبيت أدوات مستمرة
- تأثير: سرقة البيانات أو تعطيل الخدمات أو استخدام النظام كنقطة انطلاق
الفريق الأزرق — الدفاع
- كشف: مراقبة سجلات النظام بحثًا عن محاولات كتابة ملفات غير مصرح بها أو تنفيذ أوامر
- احتواء: عزل الأنظمة المتأثرة ومنع الوصول إلى مكون AICoder حتى الإصلاح
- معالجة: تطبيق التحديثات الرسمية وتعديل التكوينات لتعزيز التحقق من المسارات
- صلابة: تقييد امتيازات النظام وتطبيق سياسات صارمة للوصول إلى مكونات البرنامج
المخاطر
- تنفيذ أوامر عشوائية (RCE) بامتيازات root
- كتابة ملفات ضارة في مواقع حساسة
- استغلال النظام كنقطة انطلاق لهجمات أخرى
- سرقة بيانات حساسة أو تعطيل الخدمات
الخطوات الموصى بها
- 1تحديث PraisonAI إلى الإصدار 4.6.78 أو أحدث فوراً
- 2تقييم الأنظمة المتأثرة والتحقق من وجود أي نشاط مشبوه
- 3تقييم الوصول الحالي للنظام والحد من الامتيازات غير الضرورية
- 4مراقبة سجلات النظام بحثًا عن أي محاولات استغلال
- 5تطبيق تدابير التخفيف المؤقتة مثل تقييد الوصول إلى مكون AICoder
ربط الامتثال والضوابط
NIST CSF 2.0
إجراء مطلوبالثغرة تتطلب تحديثات فورية للمنتج
تطبيق التحديثات على جميع الأنظمة المتأثرة
الكشف المبكر عن محاولات الاستغلال ضروري
تفعيل مراقبة الأنشطة المشبوهة في النظام
CIS Controls v8
إجراء مطلوبالثغرة معروفة وتتطلب إدارة فورية
تقييم الثغرة وتطبيق الإصلاحات اللازمة
سجلات النظام ضرورية للكشف عن الاستغلال
تأمين سجلات النظام وتحليلها بانتظام
ساما — إطار الأمن السيبراني
إجراء مطلوبالثغرة في مكون التطبيق تتطلب إصلاحًا فوريًا
تطبيق التحديثات الأمنية للمنتج
الحاجة للاستجابة الفعالة عند اكتشاف استغلال
تحديد إجراءات الاستجابة للحوادث
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-11