الأمن السيبراني

CISA تلزم الوكالات الفيدرالية الأمريكية برقع ثغرة Zyxel المستغلة لسرقة البيانات

أضافت CISA ثغرة CVE-2026-7273 في محولات Zyxel GS1900 إلى قائمة الثغرات المستغلة، وأمرت الوكالات المدنية الفيدرالية الأمريكية بمعالجتها قبل يوم الخميس. وتقول GreyNoise إن مهاجمين استغلوا الثغرة لاختراق 996 محولاً في 48 دولة.

22 سبتمبر 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
CISA تلزم الوكالات الفيدرالية الأمريكية برقع ثغرة Zyxel المستغلة لسرقة البيانات

أمرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الوكالات المدنية التنفيذية الفيدرالية بتأمين محولات Zyxel GS1900 المتأثرة بالثغرة CVE-2026-7273 قبل يوم الخميس، بعد رصد استغلالها فعلياً في هجمات استهدفت سرقة بيانات. وأدرجت الوكالة الثغرة يوم الاثنين في كتالوج الثغرات المستغلة المعروفة (KEV)، ما يجعل معالجتها إلزامية للجهات المشمولة بالتوجيه التشغيلي الملزم BOD 26-04.

ثغرة تسمح بتنفيذ أوامر عن بُعد

تنتج CVE-2026-7273 عن تجاوز سعة مكدس في برنامج CGI داخل المحولات. ويمكن لمهاجم لا يملك صلاحيات على الشبكة المحلية تنفيذ أوامر نظام عبر إرسال طلبات HTTP مُعدّة خصيصاً. وأصدرت Zyxel تحديثات أمنية لمعالجة المشكلة في 16 يونيو، داعية العملاء إلى ترقية البرنامج الثابت للحصول على الحماية المثلى.

لم تحدّث Zyxel حتى الآن نشرتها لتأكيد الاستغلال النشط، لكن GreyNoise قالت في تقرير صدر يوم الاثنين إنها رصدت أول مؤشرات الاستغلال في 17 سبتمبر 2026. وذكرت الشركة أن جهة تهديد يُشتبه في أنها ناطقة بالصينية استغلت الثغرة ضمن حملة أوسع، وتمكنت من اختراق واستخراج بيانات حساسة من 996 محول Zyxel في 48 دولة.

النماذج والإصدارات المتأثرة

  • GS1900-8: الإصدار 2.90(AAHH.1)C0 وما قبله؛ الإصلاح 2.90(AAHH.2)C0.
  • GS1900-8HP: الإصدار 2.90(AAHI.1)C0 وما قبله؛ الإصلاح 2.90(AAHI.2)C0.
  • GS1900-10HP: الإصدار 2.90(AAZI.1)C0 وما قبله؛ الإصلاح 2.90(AAZI.2)C0.
  • GS1900-16: الإصدار 2.90(AAHJ.1)C0 وما قبله؛ الإصلاح 2.90(AAHJ.2)C0.
  • GS1900-24 وGS1900-24E وGS1900-24EP: الإصدارات 2.90(AAHL.1)C0 و2.90(AAHK.1)C0 و2.90(ABTO.1)C0 وما قبلها، مع الإصلاحات المقابلة 2.90(AAHL.2)C0 و2.90(AAHK.2)C0 و2.90(ABTO.2)C0.
  • GS1900-24HPv2: الإصدار 2.90(ABTP.1)C0 وما قبله؛ الإصلاح 2.90(ABTP.2)C0.
  • GS1900-48: الإصدار 2.90(AAHN.1)C0 وما قبله؛ الإصلاح 2.90(AAHN.2)C0.
  • GS1900-48HPv2: الإصدار 2.90(ABTQ.1)C0 وما قبله؛ الإصلاح 2.90(ABTQ.2)C0.

لماذا يهم هذا الخبر؟

الانتقال من وجود تحديث متاح إلى إدراج الثغرة في كتالوج KEV يعني أن المؤسسات مطالبة بالتعامل معها كخطر مثبت، لا كاحتمال نظري. وينطبق الموعد الإلزامي مباشرة على الوكالات المدنية التنفيذية الفيدرالية الأمريكية، لكن CISA دعت جميع المؤسسات إلى إعطاء الأولوية لثغرات KEV ضمن إدارة مخاطر مبنية على درجة التعرض.

وتزداد أهمية التحذير لأن محولات Zyxel قد تكون جزءاً من البنية الشبكية التي تُسلّمها مزودات خدمة الإنترنت كأجهزة افتراضية، ما يوسّع نطاق الأجهزة المحتمل تعرضها. ولا تكشف CISA تفاصيل الهجمات، بينما تشير بيانات GreyNoise إلى حملة عالمية واستخراج بيانات من أجهزة متعددة؛ لذلك تبقى طبيعة البيانات المسروقة والجهة المسؤولة والهدف النهائي أسئلة مفتوحة.

تتبع CISA حالياً 13 ثغرة في أجهزة Zyxel، تشمل الموجهات والمحولات والجدران النارية وأجهزة NAS، سبق استغلالها أو ما زال استغلالها قائماً. وتقول Zyxel إن أكثر من مليون شركة تستخدم حلولها في 150 سوقاً حول العالم.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار