حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الثلاثاء من الاستغلال النشط لخلل أمني خطير يؤثر على أجهزة Lantronix EDS5000 Series، وحثت وكالات الفرع التنفيذي المدني الفيدرالي (FCEB) على تطبيق الإصلاحات بحلول 26 يونيو 2026.
نقطة الضعف المعنية هي CVE-2025-67038 (درجة CVSS: 9.8)، وهو خلل في إدخال التعليمات البرمجية قد يؤدي إلى تنفيذ أوامر عشوائية ذات امتيازات مرتفعة.
“تنفذ وحدة HTTP RPC أمر shell لكتابة السجلات عند فشل مصادقة المستخدم،” وفقًا لوصف الثغرة الأمنية على CVE.org. “يتم ربط اسم المستخدم مباشرةً بالأمر دون أي تعديل. وهذا يسمح للمهاجمين بإدخال أوامر نظام تشغيل عشوائية في معلمة اسم المستخدم. ويتم تنفيذ الأوامر المحقونة بامتيازات الجذر.”
تم الكشف عن الخلل الأمني بواسطة Forescout Research Vedere Labs في أبريل 2026 كجزء من مجموعة أوسع من الثغرات الأمنية التي تحمل الاسم الرمزي BRIDGE: BR والتي أثرت على محولات التسلسل إلى IP من Lantronix وSilex. لا توجد حاليًا أي تفاصيل حول كيفية استغلال الثغرة الأمنية أو من يبذل هذا الجهد.
يأتي هذا الكشف في الوقت الذي أكدت فيه CISA أيضًا الاستغلال النشط لثلاثة عيوب أمنية شديدة الخطورة في Ubiquity UniFi OS، بعد أيام من إعلان Defused Cyber أنها اكتشفت إساءة استخدام فعلية لسلسلة تنفيذ التعليمات البرمجية عن بُعد التي تشمل CVE-2026-34908 وCVE-2026-34909 وCVE-2026-34910 لنشر البرامج الضارة للسلع.
- CVE-2026-34908 – ثغرة أمنية غير صحيحة للتحقق من صحة الإدخال والتي قد تسمح لممثل ضار لديه إمكانية الوصول إلى الشبكة بإجراء حقن الأوامر
- CVE-2026-34909 – ثغرة أمنية في اجتياز المسار قد تسمح لممثل ضار لديه حق الوصول إلى الشبكة بالوصول إلى الملفات الموجودة على النظام الأساسي والتي يمكن معالجتها للوصول إلى حساب أساسي.
- CVE-2026-34910 – ثغرة أمنية غير مناسبة للتحكم في الوصول والتي قد تسمح لممثل ضار لديه حق الوصول إلى الشبكة بإجراء تغييرات غير مصرح بها على النظام.
في وقت سابق من هذا الشهر، قام الأسقف فوكس بتفصيل إثبات المفهوم (PoC) الذي يربط أوجه القصور الثلاثة معًا للحصول على صدفة عكسية مع امتيازات الجذر الكاملة في طلب واحد. تم إصدار تصحيحات للعيوب بواسطة Ubiquiti في أواخر الشهر الماضي.
وقال المركز البلجيكي للأمن السيبراني: “قد تسمح الثغرات الأمنية للمهاجمين عن بعد بإجراء تغييرات غير مصرح بها على النظام، أو الوصول إلى الملفات الحساسة، أو الكشف عن المعلومات، أو تنفيذ أوامر تعسفية على الأنظمة الضعيفة، مما يؤثر بشكل كبير على سرية الأجهزة المستهدفة وسلامتها وتوافرها”.
“بالنظر إلى أن أجهزة UniFi OS غالبًا ما تكون مدمجة مركزيًا في الشبكات، فإن التسوية الناجحة يمكن أن تتيح الحركة الجانبية وتسوية الشبكة على نطاق أوسع.”
