ثغرة أمنية في حزمة decompress لـ Node.js تسمح بتنفيذ خارجي للملفات
الوصف
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة حرجة في حزمة decompress لـ Node.js تسمح بتنفيذ خارجي للملفات (RCE) عبر استغلال استخراج الأرشيف.
ما الذي حدث؟
اكتشفت ثغرة أمنية حرجة في حزمة decompress لـ Node.js قبل النسخ 10.2.1 و 11.1.3، تسمح باستخراج روابط خارجية عن طريق عدم التحقق من وجهات الروابط الصلبة والرمزية عند استخراج الأرشيفات، واستخدام مقارنة بادئة للسلاسل النصية للتحقق من المسار، وفشل في إزالة أذونات setuid و setgid أو البتات العالقة.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على جميع أنظمة Node.js التي تستخدم نسخة أقدم من decompress 10.2.1 أو 11.1.3، وتشمل جميع القطاعات التي تعتمد على هذه الحزمة لمعالجة الأرشيفات.
مسار الهجوم
الفريق الأحمر مقابل الأزرق
الفريق الأحمر — الهجوم
- استطلاع: تحديد الأنظمة التي تستخدم decompress القديمة
- استغلال: إنشاء أرشيف يحتوي على روابط خارجية
- ترسيخ: تنفيذ كود للحصول على صلاحيات أعلى
- تأثير: سرقة البيانات أو تعطيل الخدمات
الفريق الأزرق — الدفاع
- كشف: مراقبة السجلات بحثًا عن عمليات استخراج غير طبيعية
- احتواء: عزل الأنظمة المعرضة للخطر
- معالجة: تحديث decompress إلى أحدث إصدار آمن
- صلابة: تطبيق تدابير إضافية لمنع استغلال الثغرات
المخاطر
- تنفيذ كود خارجي (RCE) على النظام
- كشف أو تعديل ملفات خارج مجلد الاستخراج
- رفع الصلاحيات إلى مستوى الجذر (root)
- تسرب بيانات حساسة
الخطوات الموصى بها
- 1تحديث حزمة decompress إلى الإصدار 10.2.1 أو 11.1.3 أو أحدث
- 2مراجعة جميع التطبيقات التي تستخدم decompress
- 3تقييم ما إذا كان هناك أي أرشيفات معالجة قبل التحديث
- 4مراقبة السجلات بحثًا عن أي أنشطة غير مصرح بها
- 5تقييم الحاجة إلى إجراء تدقيق أمني بعد التحديث
ربط الامتثال والضوابط
NIST CSF 2.0
إجراء مطلوبالثغرة تتطلب تحديثًا فوريًا
تطبيق التحديثات الأمنية فورًا
الكشف عن الثغرات المعروفة
مسح الثغرات بانتظام
CIS Controls v8
إجراء مطلوبالثغرة تتطلب إدارة فورية
تصحيح الثغرة فورًا
الكشف عن الاستغلال
مراجعة السجلات بانتظام
ساما — إطار الأمن السيبراني
إجراء مطلوبالثغرة تتطلب إدارة فورية
تصحيح الثغرة فورًا
الكشف عن الاستغلال
مراقبة الأنشطة المشبوهة
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14