كل الثغرات
حرجGHSA-9hc2-hjx8-q6pv

تنفيذ كود عن بعد في TidGi Desktop عبر استيراد مستودع TiddlyWiki خبيث

58
درجة الخطر
9.6
CVSS
EPSS
CWE-94
التصنيف

الوصف

ثغرة حرجة تسمح بتنفيذ أوامر shell عن بعد عبر استيراد مستودع Git يحوي ملفات .tid خبيثة يتم تنفيذها تلقائياً عند بدء التشغيل.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في TidGi Desktop تسمح بتنفيذ أوامر عن بعد عبر استيراد مستودع Git يحتوي على ملفات .tid خبيثة تنفذ تلقائياً عند بدء التشغيل.

ما الذي حدث؟

اكتشفت ثغرة حرجة في تطبيق TidGi Desktop تسمح للمهاجم بتنفيذ أوامر عن بعد (RCE) على جهاز الضحية. تحدث الثغرة عند استيراد مستودع Git يحتوي على ملفات .tid خبيثة مصممة لتنفيذ أوامر نظام تلقائياً عند استيرادها وتحميلها في التطبيق. لا يتطلب الاستغلال تفاعلاً من المستخدم بعد استيراد المستودع.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على جميع نسخ TidGi Desktop التي تسمح باستيراد مستودعات Git كمصدر للمحتوى. يشمل ذلك المستخدمين والشركات التي تستخدم TidGi Desktop لإدارة الملاحظات أو المستندات. يمكن أن يؤدي الاستغلال الناجح إلى اختراق كامل للنظام وتنفيذ أي أمر يختاره المهاجم.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: البحث عن أهداف تستخدم TidGi Desktop واختبار قابلية الاستغلال.
  2. استغلال: إنشاء مستودع Git يحتوي على ملفات .tid خبيثة تنفذ أوامر نظام.
  3. ترسيخ: تنفيذ أوامر لرفع الصلاحيات وتثبيت أدوات استمرارية.
  4. تأثير: سرقة البيانات أو تعطيل الخدمات حسب هدف الهجوم.

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات النظام بحثاً عن عمليات تنفيذ غير مصرح بها أو استيرادات غير معتادة.
  2. احتواء: عزل الأجهزة المصابة ومنع الاتصال بالشبكة الداخلية.
  3. معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الأنظمة المصابة.
  4. صلابة: تقييم سياسات استيراد المحتوى وتطيع إجراءات تصحيحية.

المخاطر

  • تنفيذ أوامر نظام عن بعد (RCE) على جهاز الضحية
  • سرقة البيانات الحساسة المخزنة في TidGi أو على النظام
  • تثبيت برمجيات خبيثة أو برامج فدية
  • استخدام الجهاز كنقطة انطلاق لهجمات أخرى على البنية التحتية

الخطوات الموصى بها

  1. 1تحديث TidGi Desktop إلى أحدث إصدار يحتوي على إصلاح الثغرة فوراً
  2. 2منع استيراد مستودعات Git غير موثوقة مؤقتاً حتى الإصلاح
  3. 3مراجعة سجلات النظام والشبكة بحثاً عن أي نشاط مشبوه
  4. 4تقييم تأثير الثغرة على الأنظمة الأخرى في البنية التحتية
  5. 5تطبيق سياسات صارمة لاستيراد المحتوى من مصادر خارجية

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

الثغرة تتطلب تحديثاً فورياً لتقليل المخاطر

تطبيق تحديث TidGi فوراً

DE.CM-09المراقبة

الكشف المبكر عن محاولات الاستغلال

مراقبة سجلات النظام والشبكة

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة فوراً

Control 8سجلّات التدقيق

الكشف عن الاستغلال المحتمل

تمكين سجلات النظام والشبكة

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

الثغرة الحرجة تتطلب إدارة فورية

تقييم وتصحيح الثغرة فوراً

3.3.14مراقبة الأحداث

الكشف المبكر عن الاستغلال

مراقبة سجلات النظام والشبكة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14