تحذير: ثغرة RCE لمدة 0 يوم في Microsoft Exchange يتم استغلالها بنشاط من قبل الجهات الفاعلة في مجال التهديد

ثغرة RCE تستهدف خوادم MS Exchange التي تمكن المهاجمين من اختراق المثيلات التي تواجه الإنترنت. يتم استغلال ثغرة يوم الصفر بنشاط من قبل الجهات الفاعلة في مجال التهديد لاستهداف مستخدمي Windows.
تم التحديث بتاريخ
April 15, 2026
تم النشر في
November 19, 2021
اقرأ الدقائق
5
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.
الفئةذكاء نقاط الضعففئة نقاط الضعفتنفيذ التعليمات البرمجية عن بُعد (ثغرة RCE)غطاء الكهفCVE-2021-31206السيرة الذاتية: 3.0 درجة7.6 مخاطر عاليةالهدفويندوز سيرفر 2019/2016/2013مرجع* https://en.wikipedia.org/wiki/Intelligence_source_and_information_reliability # https://en.wikipedia.org/wiki/Traffic_Light_Protocol

ملخص تنفيذي

  • CVE-2021-31206 هي ثغرة RCE غير مصدقة تستهدف خوادم MS Exchange التي تمكن المهاجمين من اختراق المثيلات التي تواجه الإنترنت.
  • يتم استغلال ثغرة يوم الصفر بنشاط من قبل الجهات الفاعلة في مجال التهديد لاستهداف مستخدمي Windows.
  • يمكن استغلال هذه الثغرة الأمنية لتشغيل تعليمات برمجية عشوائية في النظام الهدف. ومع ذلك، فإنه يتطلب تعرض مستخدم مصادق عليه، في دور تبادل محدد، للاختراق.

التحليل

التفاصيل الفنية

  • يعد CVE-2021-31206 عيبًا في تحليل تنسيق ملف الأرشيف لملفات Microsoft Windows أو CAB (الخزانة).
  • عند التعامل مع أسماء الملفات المحددة داخل ملف CAB، لا تقوم العملية بالتحقق بشكل صحيح من المسار الذي يوفره المستخدم قبل استخدامه في عمليات الملفات.
  • يمكن للمهاجم الاستفادة من هذا، جنبًا إلى جنب مع نقاط الضعف الأخرى، لتنفيذ تعليمات برمجية عشوائية في سياق SYSTEM.

المنصات المتأثرة

إصدار إصدار الإصدار الأساسي لنظام التشغيل Windowsخادم ويندوز موسم 2013/ كأس الأمم المتحدة 23/2016 كأس الأمم المتحدة 20/2016 كأس الأمم المتحدة 21/2019 كأس الأمم المتحدة 10

معلومات من منتديات الجرائم الإلكترونية

لاحظ فريق أبحاث استخبارات التهديدات في CloudSek أن كود الاستغلال لهذه الثغرة متاح مع العديد من الجهات الفاعلة في مجال التهديد ويتم استغلاله بنشاط من قبل مجموعات التهديد التالية:
  • مشغلو برامج الفدية
  • التهديدات المستمرة المتقدمة
  • أكسس بروكرز
عينة من أنشطة الجهات الفاعلة في مجال التهديد، وخاصة وسطاء الوصول، في المنتديات السرية، للاستفسار عن رمز استغلال عملي للثغرة الأمنية.Darkweb post about CVE-2021-31206 - RCE vulnerabilityDarkweb post about CVE-2021-31206 - RCE vulnerability

التأثير والتخفيف

التأثير

  • تسمح ثغرات RCE للمهاجمين بتنفيذ الأوامر والتحكم في أنظمة الضحايا.
  • يمكن للمهاجمين استخدام RCE في خوادم Exchange الضعيفة للحصول على وصول أولي إلى الشبكات الداخلية.
  • يمكن للمهاجمين بعد ذلك التحرك أفقيًا عبر الشبكات الداخلية لتعزيز الهجوم عن طريق نشر برامج الفدية أو عن طريق استخراج المعلومات الهامة.

التخفيف

تم إصدار تصحيحات لمختلف إصدارات منتجات Microsoft Exchange في 13 يوليو 2021: مقالة المنتجالتحديث التراكمي 10 لميكروسوفت إكسهانج سيرفر 20195004780التحديث التراكمي لميكروسوفت إكسهانج سيرفر 2016 215004779التحديث التراكمي لميكروسوفت إكسهانج سيرفر 2013 235004778التحديث التراكمي 20 لميكروسوفت إكسهانج سيرفر 20165004779التحديث التراكمي 9 لميكروسوفت إكسهانج سيرفر 20195004780

احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة