واجه عملاء سيرفس ناو يوم الثلاثاء دعوات متجددة لتثبيت إصلاحات CVE-2026-6875، وهي ثغرة حرجة في منصة الذكاء الاصطناعي، بعدما أبلغت شركة متخصصة في استخبارات التهديدات عن رصد محاولات لاستغلالها. وقالت Defused Cyber إنها شاهدت نشاطا على الإنترنت، لكن سيرفس ناو أوضحت لموقع SecurityWeek أن تحقيقها لم يربط النشاط المبلغ عنه بالنسخ التي تستضيفها الشركة.
تحمل الثغرة درجة 9.5 وفق معيار CVSS 4.0، ويمكن أن تتيح لمستخدم بعيد غير مسجل تنفيذ تعليمات برمجية في ظروف معينة. كشفت سيرفس ناو عنها في 13 يوليو بعد توزيع إصلاحات على عائلات المنتجات المتأثرة. وطبقت الشركة تحديثات أمنية على البيئات المستضافة، كما وفرت الرقع للعملاء الذين يديرون أنظمتهم بأنفسهم وللشركاء.
يصف الباحثون CVE-2026-6875 بأنها خروج من بيئة مقيدة لتنفيذ التعليمات البرمجية. وقالت Searchlight Cyber إنها أبلغت عن المشكلة في الأول من أبريل، وحذرت من أن الهجوم الناجح قد يؤدي إلى السيطرة على نسخة سيرفس ناو وخوادم الوكيل المتصلة بها. وتربط قاعدة بيانات NIST الخلل بضعف التحكم في إنشاء التعليمات البرمجية، مع آثار خطيرة محتملة على سرية البيانات وسلامتها وتوافر الأنظمة.
يربط التحليل العلني الطلبات المرصودة بواجهة ويب تعمل قبل المصادقة وبنموذج إثبات مفهوم نُشر بعد إتاحة الإصلاحات. اعتقدت Defused في البداية أن الحمولة المرصودة استخدمت مسارا مختلفا عن الطريقة المنشورة، ثم صححت تقييمها وقالت إن العينة تطابق النموذج العلني. ولم تُكشف هوية الجهة المنفذة أو قائمة ضحايا أو حملة إجرامية مؤكدة.
تشمل الإصدارات المصححة Australia Patch 2 وYokohama Patch 12 Hot Fix 1b وPatch 13 وZurich Patch 7b وPatch 9، إضافة إلى Brazil EA وGA. وتظل الإصدارات الأقدم من الإصلاح المناسب متأثرة. ودعت سيرفس ناو العملاء إلى التحقق من مستوى التحديث، كما أوصت السلطات الكندية للأمن السيبراني بتثبيت الرقع.
ينبغي لفرق الأمن إعطاء الأولوية للأنظمة المستضافة ذاتيا والمكشوفة، والتأكد من الإصدار المثبت، ومراجعة السجلات بحثا عن حركة غير معتادة نحو الواجهة المتأثرة. يزيد تقرير الاستغلال من الحاجة إلى التحرك، لكن الأدلة العلنية ما زالت محدودة. وستواصل سيرفس ناو مساعدة العملاء بينما يحدد المحققون ما إذا كان النشاط هجوما ضارا أم اختبارا أمنيا.
التعليقات