CVE-2026-42074: ثغرة في OpenClaude تسمح بتنفيذ تعليمات برمجية عن بُعد
الوصف
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة حرجة في OpenClaude تسمح بتنفيذ أوامر مضادة على المضيف عبر حقن الأوامر في نموذج اللغة، مما يؤدي إلى اختراق كامل للنظام.
ما الذي حدث؟
كشفت ثغرة أمنية حرجة في OpenClaude قبل النسخة 0.5.1، حيث كان معامل dangerouslyDisableSandbox متاحًا في مخطط أدوات BashTool. يسمح هذا للمستخدمين غير الموثوقين (نماذج اللغة) بتعطيل وضع الحماية (sandbox) وتنفيذ أوامر عشوائية على المضيف عند تفعيل allowUnsignedCommands. تم إصلاح هذه المشكلة في النسخة 0.5.1.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على جميع نسخ OpenClaude قبل 0.5.1 التي تستخدم BashTool بشكل افتراضي. تشمل القطاعات التي تستخدم هذا الأداة تطوير البرمجيات، والاستشارات التقنية، والشركات التي تعتمد على نماذج اللغة المحلية أو السحابية لأتمتة المهام البرمجية.
مسار الهجوم
الفريق الأحمر مقابل الأزرق
الفريق الأحمر — الهجوم
- استطلاع: تحديد الأنظمة التي تستخدم OpenClaude قبل النسخة 0.5.1 واختبار توفر الثغرة
- استغلال: إرسال أوامر مضادة عبر LLM لتفعيل dangerouslyDisableSandbox وتنفيذ كود ضار
- ترسيخ: إنشاء حسابات خبيثة أو تعديل ملفات النظام للحفاظ على الوصول
- تأثير: سرقة البيانات أو تعطيل الخدمات أو نشر برمجيات خبيثة
الفريق الأزرق — الدفاع
- كشف: مراقبة سجلات النظام بحثًا عن تنفيذ أوامر غير مصرح بها أو محاولات تعطيل sandbox
- احتواء: عزل الأنظمة المصابة ومنع الاتصال بالشبكة الداخلية
- معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الخدمات بعد التأكد من خلوها من المهاجم
- صلابة: تقييم إمكانية تعطيل allowUnSignedCommands وتطبيق سياسات صارمة للوصول
المخاطر
- تنفيذ أوامر عشوائية على المضيف (RCE) مما يؤدي إلى اختراق كامل للنظام
- سرقة بيانات حساسة أو تعطيل الخدمات الحيوية
- استغلال الثغرة كنقطة انطلاق لهجمات أعمق على البنية التحتية
- انتها خصوصية البيانات إذا تم استخدام النظام مع بيانات حساسة
الخطوات الموصى بها
- 1تحديث OpenClaude إلى النسخة 0.5.1 أو أحدث فورًا
- 2مراجعة سجلات النظام بحثًا عن أي محاولات تنفيذ أوامر غير مصرح بها
- 3تقييم الأثر المحتمل إذا كان النظام قد تعرض للاستغلال
- 4تقييم إمكانية تعطيل allowUnSignedCommands إذا لم يكن ضروريًا
- 5مراقبة الشبكة بحثًا عن أنشطة مشبوهة تتعلق بالثغرة
- 6تطبيق سياسات صارمة للوصول إلى أدوات التطوير
ربط الامتثال والضوابط
NIST CSF 2.0
إجراء مطلوبالثغرة تتطلب تحديثًا فوريًا لتقليل المخاطر
تطبيق تحديث OpenClaude 0.5.1 فورًا
الكشف المبكر عن محاولات الاستغلال
مراقبة سجلات النظام بحثًا عن أنشطة مشبوهة
CIS Controls v8
إجراء مطلوبالثغرة معروفة ويتطلب معالجتها فورًا
تقييم وتصحيح الثغرة في OpenClaude
الكشف عن محاولات الاستغلال
تمكين سجلات الأنشطة وتحليلها بانتظام
ساما — إطار الأمن السيبراني
إجراء مطلوبالثغرة في تطبيق OpenClaude تهدد أمن التطبيقات
تطبيق التصحيح وتقييم الأثر
الثغرة الحرجة تتطلب إدارة فورية
تقييم وتصحيح الثغرة وتحديث السياسات
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المنتجات المتأثّرة
المصادر والمراجع الرسمية
نُشرت: 2026-06-02