متحمس دائماً للمشاريع الجديدة والتعاون مع الأفكار المبتكرة.
+968 97716144
contact@aljulanda.info
https://aljulanda.info
سلطنة عمان - نزوى
ثلاث ثغرات بأقصى درجة خطورة في UniFi OS تم ترقيعها في مايو 2026 يجري استغلالها فعلياً الآن. دليل عملي للترقيع والتحصين لبوابات وأجهزة تسجيل الكاميرات في الشركات الصغيرة بالخليج.
إن كنت تشغّل بوابة UniFi Dream Machine أو جهاز تسجيل UNVR للكاميرات لديك، توقف عن قراءة بريدك لعشر دقائق وتحقق مما إذا كانت واجهة إدارته قابلة للوصول من الإنترنت. في 22 مايو 2026 أصدرت Ubiquiti تحديثات لخمس ثغرات في UniFi OS، ثلاث منها بدرجة خطورة قصوى 10/10 على مقياس CVSS، وأكدت CISA لاحقاً أن المهاجمين يستغلون هذه الثلاثة فعلياً. هذه ثغرات لا تتطلب مصادقة — لا كلمة مرور ولا موطئ قدم. والأجهزة المتأثرة هي نفسها التي أراها في أغلب خزائن الشركات الصغيرة في عُمان.
أجهزة UniFi Console مريحة لأنها تجمع التوجيه والتحكم بالسويتشات والواي فاي وتسجيل الفيديو في جهاز واحد. لكن هذه الراحة تتحول إلى خطر لحظة انكشاف واجهة الإدارة أو خاصية الوصول عن بُعد على الإنترنت العام. وقد قُدّر أن نحو 100,000 جهاز مكشوف على الإنترنت متأثر بهذه الموجة.
خطأ أراه يتكرر ميدانياً: أحدهم يفتح منفذاً (port forward) كي "يتابع الكاميرات من البيت"، أو يترك خاصية Remote Access مفعّلة دون التفكير فيما تكشفه فعلاً. وعندما يحتوي نظام التشغيل على ثغرة حقن أوامر لا تتطلب مصادقة، يتحول هذا الباب المفتوح من راحة إلى اختراق كامل للبوابة وكل ما خلفها.
ببساطة، خطر كل واحدة:
كل ثغرة بدرجة 10/10، وكلها قابلة للاستغلال من مهاجم عن بُعد بلا مصادقة. وعند ربطها معاً تُسلّم الجهاز بالكامل. وبما أن هذه الأجهزة كثيراً ما تسجّل لقطات المراقبة، فالاختراق هنا ليس مشكلة شبكة فقط بل مشكلة أمن مادي وخصوصية.
افعل هذا بالترتيب. يستغرق ربع ساعة وهو مهم.
طبّق تحديثات UniFi OS الصادرة في مايو 2026 فوراً. في أغلب الأجهزة يكون التحديث بنقرة واحدة من Settings > System > Updates، لكن إن كانت التحديثات التلقائية معطّلة — كما في كثير من المواقع الإنتاجية لتفادي إعادة التشغيل المفاجئة — فعليك تشغيله يدوياً وجدولة توقف قصير.
بعد الترقيع:
في أحد عمليات النشر التي عملت عليها، كانت أسرع طريقة للتأكد ببساطة هي إزالة الانكشاف العام أولاً، ثم الترقيع، ثم التحقق — بهذا لا يبقى الجهاز على نظام قابل للاستغلال أثناء تنزيل التحديث.
الترقيع يغلق ثغرات اليوم، والبنية تغلق ثغرات الغد. أياً كان الجهاز، يجب ألا تكون واجهة الإدارة قابلة للوصول مباشرة من الإنترنت.
أجهزة الحافة — البوابات والجدران النارية وأجهزة التسجيل — أهداف مفضّلة لأنها تواجه الإنترنت وكثيراً ما تُترك دون متابعة. ابنِ روتيناً:
هذه ليست قصة UniFi في الحقيقة، بل القصة نفسها التي أكررها لكل عميل عن أي كاميرا أو مسجّل أو جدار ناري: واجهة الإدارة هي الجوهرة، ولا مكان لها على الإنترنت العام. سواء كان جهاز Ubiquiti أو DVR مستقلاً أو صفحة إدارة جدار ناري، القاعدة واحدة — ادخل عبر VPN، اعزل الشبكة، رقّع بسرعة، وتحقق من الانكشاف من الخارج. افعل ذلك وتتحول ثغرة بأقصى خطورة قيد الاستغلال الفعلي إلى تحديث مجدول بدل تقرير اختراق.
مصدر الصورة: Herkie — BY-SA
لن يتم نشر عنوان بريدك الإلكتروني. الحقول المطلوبة مشار إليها بـ *
Cookie preferences