ثغرة Zero-Day خطيرة تهدد منتجات Fortinet: استغلال نشط وتحذيرات أمنية عاجلة

الرئيسيةالثغرات الأمنيةثغرة Zero-Day خطيرة...

يشترك

في تقرير تقني حديث، أعلنت شركة Fortinet عن اكتشاف مجموعة من الثغرات الأمنية في عدد من منتجاتها، أبرزها ثغرة Zero-day خطيرة للغاية تحمل الرقم المرجعي CVE-2025-32756. الثغرة مصنفة بدرجة خطورة 9.6 من 10، وهي من نوع Stack-based Buffer Overflow. وبحسب بيان Fortinet، فإن الثغرة يتم استغلالها بنشاط حاليًا، خصوصًا في منتج FortiVoice، لكنها قد تؤثر أيضًا على منتجات أخرى مثل FortiMail، FortiNDR، FortiRecorder، وFortiCamera، ما يجعل نطاق التهديد واسع وخطير.

هذه الثغرة تتيح لمهاجم عن بُعد تنفيذ أوامر عشوائية على الجهاز المصاب دون الحاجة لأي بيانات اعتماد (credentials)، وذلك عبر إرسال HTTP requests مصممة بعناية. Buffer Overflow يحدث عندما يحاول البرنامج كتابة بيانات تتجاوز سعة الذاكرة المخصصة له، مما يسمح للمهاجم بحقن تعليمات برمجية خبيثة أو السيطرة على مسار التنفيذ داخل النظام. النوع المستخدم هنا – stack-based – من أخطر الأنواع، لأنه قد يمنح المهاجم صلاحيات إدارية كاملة.

إلى جانب هذه الثغرة الحرجة، تم الإعلان عن عدد من الثغرات الأخرى التي تهدد منتجات مثل FortiOS، FortiClient، FortiProxy، وغيرها. من بين أبرزها:

  • CVE-2025-22252 التي تؤثر على FortiOS وFortiSwitchManager
  • CVE-2025-47295 وCVE-2025-47294 التي تصيب FortiOS
  • CVE-2025-24473 في FortiClient Windows
    لذلك، توصي Fortinet المستخدمين بضرورة التحديث الفوري لأنظمتهم، أو على الأقل إيقاف الواجهات الإدارية الخارجية إذا لم يكن التحديث ممكنًا. كما تنصح الشركة بمراقبة سجلات الأنظمة، مراجعة صلاحيات المستخدمين، وتفعيل المصادقة متعددة العوامل (MFA) لتعزيز الحماية.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

ثغرة جديدة في متصفح كروم...

كشفت غوغل عن ثغرة أمنية خطيرة في متصفح كروم، تم توثيقها تحت الرمز CVE-2025-4664، تتيح للمهاجمين تسريب بيانات حساسة...
spot_img

WinRAR تحت رحمة هجمات Zero-Day: ثغرة خطيرة تهدد ملايين المستخدمين

أعلنت الجهة المطورة لأداة ضغط الملفات الشهيرة WinRAR عن إصدار تحديث أمني عاجل لمعالجة ثغرة Zero-Day خطيرة تحمل الرمز CVE-2025-8088، والمصنفة بدرجة خطورة 8.8...

غوغل تطلق تحديثًا أمنيا يعالج ثغرتين خطيرتين في معالجات كوالكوم تم استغلالهما فعليا

أصدرت شركة غوغل تحديثها الأمني لشهر أغسطس 2025، والذي تضمّن إصلاحات حرجة للعديد من الثغرات الأمنية في نظام أندرويد، من بينها ثغرتان خطيرتان تم...

ثغرة جديدة في متصفح كروم تسمح بتسريب بيانات حساسة بين المواقع

كشفت غوغل عن ثغرة أمنية خطيرة في متصفح كروم، تم توثيقها تحت الرمز CVE-2025-4664، تتيح للمهاجمين تسريب بيانات حساسة بين المواقع (Cross-Origin Data Leak)...