الموجز اليومي
شركة Kiteworks تُصلح ثغرة حقن التعليمات البرمجية ذات الخطورة القصوى
يتناول التقرير الموجز اليوم إضافة وكالة الأمن السيبراني وأمن البنية التحتية (CISA) لثغرة أمنية في شبكة سيسكو SD-WAN يتم استغلالها بنشاط إلى برنامج KEV، وتعطيل OpenAI لحملة تقطير النماذج، وأمن سلسلة توريد البرامج المالية.
5 قصة3 دقيقة قراءة

يهيمن الاستغلال النشط للبنية التحتية للشبكة والاستهداف المنهجي لنماذج الذكاء الاصطناعي على مشهد التهديدات الحالي. يجب على فرق شبكات المؤسسات وعمليات الأمن إعطاء الأولوية للتحديثات الفورية لأنظمة إدارة التوجيه الحيوية مع إعادة تقييم نماذج المخاطر المتعلقة بتفاعلات الذكاء الاصطناعي الخاصة.
أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثغرة أمنية في برنامج Cisco Catalyst SD-WAN Manager، تحمل الرقم CVE-2026-76504 ودرجة خطورة 9.8 وفقًا لمعيار CVSS، إلى قائمة الثغرات الأمنية المعروفة والمستغلة. تسمح هذه الثغرة للمهاجمين عن بُعد غير المصادق عليهم بالحصول على صلاحيات إدارية عبر طلبات HTTP مُصممة خصيصًا.
أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثغرة أمنية مستغلة في تجاوز مصادقة مدير شبكة سيسكو كاتاليست SD-WAN إلى برنامج KEV.
أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) الثغرة الأمنية CVE-2026-76504 (بدرجة خطورة 9.8 وفقًا لمعيار CVSS)، وهي ثغرة تسمح بتجاوز المصادقة في برنامج Cisco Catalyst SD-WAN Manager، إلى قائمة ثغراتها الأمنية الرئيسية (KEV) بعد استغلالها النشط. وتنشأ هذه الثغرة من معالجة غير سليمة لترميز URI السداسي العشري في طلبات HTTP، مما يسمح للمهاجمين عن بُعد بالحصول على صلاحيات إدارية على واجهة برمجة التطبيقات (API).
- لماذا يهم هذا الأمر
- يمكن للمهاجمين عن بعد غير المصادق عليهم الحصول على وصول إداري كامل إلى أنظمة Cisco Catalyst SD-WAN Manager من خلال طلبات API مصممة خصيصًا، مما يعرض البنية التحتية لإدارة الشبكة بأكملها للاستيلاء عليها.
- ماذا تفعل
- قم بتحديث مثيلات Cisco Catalyst SD-WAN Manager على الفور لمعالجة CVE-2026-76504.
أعلنت منظمة OpenAI عن تعطيل حملة استخلاص المنطق المرتبطة بشركة Moonshot AI Associates.
عرقلت OpenAI حملةً منسقةً لاستخراج نماذج الذكاء الاصطناعي، استغلت التفاعلات لاستخراج استنتاجات محمية بطريقة غير مشروعة، دون المساس بالتشفير أو قواعد بيانات المستخدمين. وارتبطت مجموعةٌ رئيسيةٌ من الأنشطة، بدأت في 1 يوليو 2026، بأفرادٍ مرتبطين بمشروع Moonshot AI.
- لماذا يهم هذا الأمر
- يمكن أن تكون الملكية الفكرية للذكاء الاصطناعي ونماذج الاستدلال الخاصة هدفًا لحملات استخراج سريعة واسعة النطاق، متجاوزة دفاعات البنية التحتية التقليدية من خلال طلبات مُتلاعب بها بكميات كبيرة.
شركة Kiteworks تُصلح ثغرة حقن التعليمات البرمجية ذات الخطورة القصوى
أصدرت شركة Kiteworks، المتخصصة في برامج مشاركة الملفات الآمنة، تحديثات أمنية لمعالجة 126 ثغرة أمنية، بما في ذلك ثغرة ذات خطورة قصوى تؤثر على حل الأمان الخاص بها، بوابة حماية البريد الإلكتروني (EPG).
كيف يمكن لشركات الخدمات المالية تحديث سلسلة توريد البرمجيات الخاصة بها
كل قائد أمني في بنك أو شركة تأمين أو مدير أصول قد خاض نسخة من هذه المحادثة: الأمن يريد القضاء على فئة من نقاط الضعف.
- لماذا يهم هذا الأمر
- تواجه المؤسسات المالية مخاطر أمنية متزايدة عند تراكم الثغرات الأمنية القديمة، حيث أن استراتيجيات إدارة المخاطر التقليدية التي تعطي الأولوية لوقت التشغيل على تحديثات التبعيات أصبحت أكثر عرضة للخطر.
- ماذا تفعل
- مراجعة وتحديث سياسات إدارة التصحيحات للقضاء على استثناءات الثغرات الأمنية طويلة الأجل في المنصات المالية الأساسية.
تُفعّل مايكروسوفت خاصية النسخ الاحتياطي لإعدادات ويندوز افتراضيًا للمؤسسات
أعلنت مايكروسوفت أن النسخ الاحتياطي واستعادة إعدادات ويندوز أصبح الآن مفعلاً بشكل افتراضي على جميع أنظمة المؤسسات المنضمة إلى مايكروسوفت إنترا أو أنظمة المؤسسات المهجنة المنضمة إلى مايكروسوفت إنترا التي تمت ترقيتها إلى ويندوز 11 26H2.
أبرز النقاط
- قم بتحديث Cisco Catalyst SD-WAN Manager للتخفيف من CVE-2026-76504، وهو تجاوز المصادقة بدرجة 9.8 CVSS قيد الاستغلال النشط.
- أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثغرة Cisco Catalyst SD-WAN Manager CVE-2026-76504 إلى قائمة الثغرات الأمنية المعروفة والمستغلة.
- عطلت شركة OpenAI حملة تقطير شملت 16000 طلب من أكثر من 4000 مستخدم مصممة لاستخراج منطق الذكاء الاصطناعي.