الرئيسيه

ثغرات حرجة في وحدات تخزين Dell تهدد عناقيد Kubernetes

5٬019 مشاهدة

أعلنت شركة Dell عن إصدار تحديثات أمنية عاجلة لمعالجة عدد من الثغرات الأمنية الحرجة في وحدات تخزين الحاويات الخاصة بها، والمعروفة باسم Dell Container Storage Modules (CSM). ووفقاً لما نشرته منصة The Hacker News، فإن هذه العيوب قد تُستغل من قبل جهات خبيثة للسيطرة الكاملة على الأنظمة المعرّضة للخطر.

تفاصيل الثغرة الأخطر

تأتي الثغرة الأبرز في القائمة تحت المعرّف CVE-2026-63688، وقد حصلت على تقييم خطورة أمني بلغ 10.0 من أصل 10 وفق نظام CVSS، وهو أعلى تقييم ممكن. وتتعلق هذه الثغرة بغياب المصادقة على وظيفة حساسة داخل خادم csm-authorization-storage الذي يعمل ببروتوكول gRPC، مما قد يسمح للمهاجمين بالوصول دون الحاجة إلى بيانات اعتماد صالحة.

لماذا تُعد هذه الثغرات خطيرة؟

تكمن خطورة هذه الفئة من الثغرات في طبيعتها المرتبطة بغياب المصادقة، إذ لا تتطلب من المهاجم امتلاك حساب أو صلاحيات مسبقة لبدء الهجوم. وفي بيئات Kubernetes، التي تعتمد على وحدات تخزين الحاويات لإدارة التخزين الدائم للبيانات، قد يؤدي استغلال هذه العيوب إلى الوصول الإداري غير المصرّح به، بل والوصول بصلاحيات الجذر (root) على عُقد Kubernetes نفسها.

ويمثل الوصول بصلاحيات الجذر على عُقد العنقود أخطر السيناريوهات الممكنة، لأنه يمنح المهاجم قدرة على التحكم الكامل في العقدة، بما يشمل تشغيل أو إيقاف الحاويات، والوصول إلى البيانات المخزّنة، والتأثير على بقية أجزاء العنقود. كما قد يُستخدم هذا الوصول كنقطة انطلاق لشن هجمات أوسع داخل البنية التحتية للمؤسسة.

دعوة للتحديث الفوري

أصدرت Dell تحديثات أمنية لمعالجة هذه العيوب، ويُنصح المسؤولون عن البنية التحتية التي تعتمد على وحدات تخزين الحاويات من Dell بالتحقق من الإصدارات المتأثرة وتطبيق التحديثات المتاحة في أقرب وقت ممكن. ويُعد التأخر في الترقية عاملاً يزيد من حجم المخاطر، خصوصاً في البيئات الإنتاجية التي تتعامل مع بيانات حساسة.

وتندرج هذه الحادثة ضمن نمط متكرر في عالم أمن الحاويات، حيث تتوسع أسطح الهجوم مع اعتماد المؤسسات المتزايد على Kubernetes والخدمات المرتبطة به. وتشكّل مكونات التخزين والتفويض نقاطاً حساسة بشكل خاص، لأنها تتوسط بين التطبيقات والبيانات، وأي خلل في آليات المصادقة فيها قد يفتح الباب أمام تجاوز حدود الأمان بالكامل.

الخلاصة

تمثل الثغرات المكتشفة في وحدات تخزين الحاويات من Dell تهديداً جدياً لبيئات Kubernetes، لا سيما مع وجود ثغرة بتقييم خطورة أقصى يبلغ 10.0. ويبقى الإجراء الأهم هو المبادرة الفورية بتطبيق التحديثات الأمنية، ومراجعة إعدادات المصادقة في مكونات التخزين والتفويض، وتقليل الصلاحيات الممنوحة داخل العناقيد إلى الحد الأدنى الضروري.

الكاتب :
يوسف الحربي. أحب التجارب والتعلم. أعيش حياتي بأهداف ومهام متعددة واولها رضا الله ثم رضا الوالدين ودوام الصحه والعافيه وراحة البال. تخصصي شبكات وادارة نظم وقد احببت الرسم, البرمجة والتصميم. ولم تكن البرمجة والتصميم من اختصاصاتي المهنية بل هواية تدرجت فيها حتى وجدت نفسي متمكن من نيل اعجاب الاقرباء عند مشاهدة اعمالي.
أخر المقالات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *