كل الثغرات
حرجCVE-2026-58479

ثغرة حقن الأوامر في منصة الري المستدامة (SIP)

59
درجة الخطر
9.8
CVSS
EPSS
CWE-78
التصنيف

الوصف

تسمح ثغرة حقن الأوامر في إضافة cli_control بمهاجمين غير مصدقين أو عبر طلبات التزوير بتنفيذ أوامر نظامية عشوائية على المضيف المستهدف.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في منصة الري المستدامة (SIP) تسمح بتنفيذ أوامر نظامية عبر نقطة HTTP في وحدة التحكم CLI دون مصادقة، مما يؤدي إلى اختراق كامل للنظام.

ما الذي حدث؟

اكتشفت ثغرة حقن أوامر في منصة SIP الإصدار 5.2.16 وأقدم، توجد في وحدة التحكم cli_control. يمكن للمهاجمين تنفيذ أوامر نظامية عن طريق تخزين حميل خبيث عبر نقطة HTTP الخاصة بالوحدة، ثم تنفيذها عند تفعيل محطة الري. الثغرة تستغل غياب حماية كلمة المرور أو استخدام كلمة المرور الافتراضية 'opendoor'.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ SIP الإصدار 5.2.16 وأقدم التي تستخدم وحدة cli_control. النطاق يشمل أنظمة التحكم في الري في القطاعات الزراعية والبنى التحتية الحيوية.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: فحص النظام لتحديد وجود SIP ووحدة cli_control ونقاطها HTTP
  2. استغلال: إرسال حميل خبيث عبر نقطة HTTP لتخزينه في النظام
  3. ترسيخ: تفعيل محطة الري لتنفيذ الحميل والحصول على صلاحيات النظام
  4. تأثير: تنفيذ أوامر إضافية لتحقيق أهداف الهجوم

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات الوصول إلى نقاط HTTP للوحدة cli_control بحثًا عن طلبات غير مصرح بها
  2. احتواء: عزل النظام المتأثر ومنع الوصول إلى نقاط HTTP للوحدة
  3. معالجة: تطبيق التحديثات الأمنية وتغيير كلمات المرور الافتراضية
  4. صلابة: تقييم البنية التحتية وتطبيق تدابير وقائية إضافية

المخاطر

  • تنفيذ أوامر نظامية كاملة (RCE) على الخادم المضيف
  • اختراق كامل للبنية التحتية للري
  • تدمير أو تعطيل أنظمة الري
  • سرقة البيانات أو تعديل إعدادات النظام
  • استخدام النظام كنقطة انطلاق لهجمات أخرى

الخطوات الموصى بها

  1. 1تحديث SIP إلى أحدث إصدار يتضمن إصلاح الثغرة
  2. 2تعطيل وحدة cli_control إذا لم تكن ضرورية
  3. 3تغيير كلمة المرور الافتراضية 'opendoور' إلى كلمة مرور قوية
  4. 4تقييم الأثر المحتمل للثغرة على البنية التحتية
  5. 5مراقبة النشاط المشبوه في نقاط HTTP الخاصة بالوحدة
  6. 6تطبيق قيود شبكية على وصول نقاط HTTP للوحدة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة حرجة وتتطلب إدارة فورية

تقييم وتصحيح الثغرة فورًا

2-12مراقبة سجلّات الأحداث

الكشف المبكر عن محاولات الاستغلال

تفعيل مراقبة سجلات الوصول إلى نقاط HTTP

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الكشف عن الثغرة وتقييم خطورتها

مسح البحث عن الثغرة في البنية التحتية

PR.PS-02إدارة التحديثات

تقليل نافذة التعرض للثغرة

تطبيق التحديثات الأمنية فورًا

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الحد من تأثير الثغرات المعروفة

تصنيف ومعالجة الثغرة حسب الأولوية

Control 8سجلّات التدقيق

تتبع الأنشطة المشبوهة

تسجيل جميع الوصول إلى نقاط HTTP

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14