ثغرة حرجة في حقن قوالب الجانب الخادم (SSTI) في مركز Centreon
الوصف
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة حرجة في وحدة centreon-open-tickets تسمح بتنفيذ أوامر عن بعد عبر حقن قوالب جانبية (SSTI) للمستخدمين المصادق عليهم.
ما الذي حدث؟
اكتشفت ثغرة حرجة في وحدة centreon-open-tickets الخاصة بمنصة Centreon للمراقبة، حيث تسمح حقن قوالب جانبية (SSTI) في حقل message_confirm بتنفيذ أوامر عن بعد. يتم تخزين هذا الحقل دون تنظيف وعرضه عبر Smarty دون سياسة أمان، مما يسمح لأي مستخدم مصادق عليه بتنفيذ كود عشوائي على الخادم.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على جميع نسخ Centreon التي تستخدم وحدة centreon-open-tickets، خاصة في بيئات المراقبة التحتية (Infra Monitoring). يمكن للمهاجم الوصول إلى أسرار البيئة وتأثير توافر المنصة.
مسار الهجوم
الفريق الأحمر مقابل الأزرق
الفريق الأحمر — الهجوم
- استطلاع: اكتشاف وجود وحدة centreon-open-tickets وتحديد صلاحيات المستخدمين.
- استغلال: حقن كود SSTI في حقل message_confirm لتنفيذ أوامر عن بعد.
- ترسيخ: الحصول على صلاحيات root واستكشاف البنية التحتية.
- تأثير: كشف أسرار البيئة وتعطيل خدمات المراقبة.
الفريق الأزرق — الدفاع
- كشف: مراقبة سجلات النظام والعمليات المشبوهة في وحدة centreon-open-tickets.
- احتواء: تقييد صلاحيات المستخدمين في الوحدة المعنية وتعطيلها مؤقتاً.
- معالجة: تطبيق التصحيح وتحديث النظام إلى أحدث نسخة آمنة.
- صلابة: تطبيق سياسات أمان صارمة لقوالب Smarty وتقييد الوصول.
المخاطر
- تنفيذ أوامر عن بعد (RCE) على خوادم Centreon
- كشف أسرار البيئة والبيانات الحساسة
- تأثير في توافر منصة المراقبة
- استغلال الثغرة من قبل مستخدمين داخليين مصادق عليهم
الخطوات الموصى بها
- 1تطبيق التصحيح الفوري من Centreon إذا متاح
- 2تقييم الوصول للمستخدمين في وحدة centreon-open-tickets
- 3مراقبة سجلات النظام والعمليات المشبوهة
- 4تقييم إمكانية تعطيل الوحدة مؤقتاً حتى التصحيح
- 5تقييم تأثير الثغرة على البنية التحتية الحالية
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرة حرجة وتتطلب إدارة فورية
تقييم وتصحيح الثغرة فوراً
الكشف عن الاستغلال المبكر للثغرة
مراقبة سجلات الوحدة المعنية
ساما — إطار الأمن السيبراني
إجراء مطلوبالثغرة في تطبيق ويب معرضة للاستغلال
تطبيق تصحيح أمني فوري
الثغرة حرجة وتتردد في منصة المراقبة
تقييم وتصحيح الثغرة فوراً
NIST CSF 2.0
إجراء مطلوبالكشف عن الثغرة وتقييم تأثيرها
تقييم الثغرة على البنية التحتية
تطبيق التصحيح الفوري للثغرة
تحديث النظام إلى أحدث نسخة آمنة
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-13