كل الثغرات
حرجCVE-2026-48322

ثغرة حقن الكود في ColdFusion

58
درجة الخطر
9.6
CVSS
EPSS
CWE-94
التصنيف

الوصف

تؤدي ثغرة التحكم غير السليم في توليد الكود في ColdFusion إلى تنفيذ تعليمات برمجية عشوائية دون الحاجة إلى تفاعل المستخدم.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في ColdFusion تسمح بتنفيذ كود عشوائي دون تفاعل المستخدم، مما يهدد الأنظمة بشكل مباشر.

ما الذي حدث؟

اكتشفت ثغرة في ColdFusion تسمح باستغلال ضعف في التحكم في توليد الكود (Code Injection) مما يؤدي إلى تنفيذ كود عشوائي في سياق المستخدم الحالي. لا يتطلب الاستغلال تفاعلاً من المستخدم، ويؤثر على نطاق واسع من النسخ.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ ColdFusion القديمة والحديثة التي لم يتم تصحيحها، خاصة في البيئات التي تعمل على خوادم الويب وتستخدم ColdFusion لتطبيقات الويب الحيوية.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: مسح الشبكة للعثور على خوادم ColdFusion وتحديد النسخ المستخدمة.
  2. استغلال: إرسال طلب HTTP خاص يحتوي على كود ضار لتنفيذ الأوامر على الخادم.
  3. ترسيخ: إنشاء shell مستمر للوصول إلى الخادم في المستقبل ورفع الامتيازات.

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات الوصول والطلبات المشبوهة التي تحتوي على كود ضار.
  2. احتواء: عزل الخوادم المشتبه بها فوراً ومنعها من الاتصال بالشبكة الداخلية.
  3. معالجة: تطبيق التصحيحات الفورية وإعادة تشغيل الخوادم بعد التأكد من المعالجة.

المخاطر

  • تنفيذ كود عشوائي يسمح للمهاجم بالسيطرة على الخادم
  • سرقة البيانات الحساسة المخزنة على الخادم
  • رفع الامتيازات للوصول إلى جذر النظام (root)
  • نشر برمجيات خبيثة أوransomware على الشبكة

الخطوات الموصى بها

  1. 1تطبيق التصحيحات الفورية من Adobe إذا متوفرة
  2. 2عزل الخوادم المتأثرة فوراً عن الشبكة
  3. 3مراجعة سجلات النظام للبحث عن أي نشاط مشبوه
  4. 4تحديث ColdFusion إلى أحدث إصدار آمن
  5. 5تقييم الأثر بعد التطبيق للتأكد من المعالجة

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

الثغرة تتطلب تصحيحاً فورياً

تطبيق التحديثات فوراً

DE.CM-09المراقبة

الكشف عن الاستغلال المبكر

مراقبة سجلات النظام

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة حرجة وتتدخل في العمليات

تقييم الثغرات وتصحيحها

Control 8سجلّات التدقيق

الكشف عن الاستغلال

تفعيل سجلات التدقيق

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

الثغرة حرجة وتتطلب معالجة فورية

تقييم وتصحيح الثغرة

3.3.14مراقبة الأحداث

الكشف عن الاستغلال المبكر

مراقبة الأحداث المشبوهة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14