تم إصدار التصحيح لثغرة Apache Unomi RCE الحرجة

كانت Apache Unomi، وهي منصة Java مفتوحة المصدر مصممة لتوفير تجربة مخصصة للعملاء، تعاني من ثغرة أمنية خطيرة في RCE.
تم التحديث بتاريخ
August 19, 2025
تم النشر في
December 4, 2020
اقرأ الدقائق
5
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.
استشارةذكاء نقاط الضعفالمورّدأباتشيالسيرة الذاتية 10 (حرجة)كهف2020-13942 الهدفأباتشي أونومي <=1.5.1النتيجةعرقتوفر التصحيحنعم الإصدار المصحح 1.5.2

[/vc_column_text] [vc_column_text] Apache Unomi عبارة عن منصة بيانات عملاء جافا مفتوحة المصدر مصممة لتوفير تجربة مخصصة للعملاء. يمكن دمجها مع CRMs والتطبيقات وأنظمة إدارة المحتوى وما إلى ذلك، وبسبب تكاملها الفعال مع الخدمات الهامة الأخرى، فإن المساومة على Unomi هي نقطة دخول مثالية إلى شبكات الشركات المحمية.

طريقة العمل

يمكن للمهاجمين صياغة طلبات HTTP ضارة إلى خوادم Unomi، وتحديدًا إلى نقطة نهاية /context.js\ json للخادم، والتي تحتوي على أوامر عشوائية باستخدام لغة التعبير الخاصة بـ Java (EL) مثل MVEL و OGNL. نظرًا للمعالجة غير الآمنة للفئات (تحميل الفئات العشوائية وطرق الاستدعاء)، سيتم تنفيذ الأوامر على نظام تشغيل الخادم المستهدف ضمن سياق الأمان لتطبيق Unomi.

التأثير

التأثير الفني

يمكن للجهات الفاعلة في مجال التهديد بدء الهجمات، باستخدام خوادم Unomi المخترقة، لاستهداف الخدمات الحيوية المرتبطة.
قم بإجراء الحركة الجانبية لتهديد بيانات العميل.
قم بشن هجمات ضد الشبكات المجزأة وبالتالي تعريض مجال الشبكة بأكمله للخطر.

تأثير الأعمال

اختراق بيانات العميل/العميل الحساسة.
تؤدي خروقات البيانات إلى تشويه سمعة المؤسسة وعلامتها التجارية.
يمكن للجهات الفاعلة في مجال التهديد إساءة استخدام نقاط الضعف لشن هجمات برامج الفدية ضد الهدف.

التخفيف

قم بتحديث Apache Unomi إلى الإصدار 1.5.2 أو أعلى.

احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة