كشف باحثون أمنيون عن ثغرة خطيرة جديدة داخل نواة نظام لينكس قد تسمح للمهاجمين بسرقة مفاتيح SSH الحساسة، وهي المفاتيح التي تستخدم على نطاق واسع للوصول الآمن إلى الخوادم والبنية التحتية الرقمية داخل الشركات ومراكز البيانات.
موضوعات مقترحة
ووفقا لتقرير نشره موقع ZDNET، فإن شركة الأمن السيبراني Qualys حذرت من أن الثغرة الجديدة يمكن استغلالها للحصول على بيانات حساسة من الذاكرة، بما في ذلك مفاتيح SSH الخاصة التي تمنح المهاجمين إمكانية الوصول الكامل إلى الأنظمة المستهدفة.
المشكلة مرتبطة بإدارة الذاكرة داخل النظام
الثغرة، التي تحمل الرمز CVE-2026-39511، ترتبط بآلية إدارة الذاكرة داخل نواة Linux، وتحديدا بطريقة تعامل النظام مع بعض عمليات تحرير البيانات من الذاكرة بعد انتهاء استخدامها.
وبحسب التفاصيل التقنية، فإن البيانات الحساسة قد تبقى داخل الذاكرة لفترة أطول من المفترض، ما يسمح لمهاجم يمتلك صلاحيات محلية محدودة بقراءة أجزاء من الذاكرة واستخراج معلومات حساسة مثل مفاتيح SSH أو بيانات الاعتماد الأخرى.
ورغم أن استغلال الثغرة يتطلب وصولا أوليا إلى النظام، فإن خبراء الأمن يعتبرون هذا النوع من المشكلات شديد الخطورة داخل بيئات الخوادم والسحابة، لأن مفاتيح SSH غالبا ما تمثل «مفتاح الدخول الرئيسي» إلى الأنظمة والبنية التحتية.
لماذا تعتبر مفاتيح SSH هدفا حساسا؟
تستخدم مفاتيح SSH بشكل واسع للوصول الآمن إلى الخوادم وأنظمة Linux دون الحاجة إلى كلمات مرور تقليدية، خصوصا داخل الشركات الكبرى ومزودي الخدمات السحابية ومراكز البيانات.
ولهذا فإن سرقة مفتاح SSH قد تمنح المهاجم قدرة على التنقل داخل الشبكات والوصول إلى خوادم إضافية وتشغيل أوامر عن بعد دون إثارة الشكوك بسهولة.
ويرى خبراء الأمن أن هذا النوع من الهجمات خطير بشكل خاص لأنه يستهدف البنية الأساسية للأنظمة وليس التطبيقات فقط، ما قد يسمح بتجاوز كثير من طبقات الحماية التقليدية.
ملايين الخوادم قد تكون معرضة للخطر
التقارير تشير إلى أن الثغرة تؤثر على عدد كبير من توزيعات Linux الحديثة التي تعتمد على إصدارات معينة من النواة، بما في ذلك بعض أنظمة Ubuntu وDebian وRed Hat .
لكن حتى الآن، لم تظهر مؤشرات على استغلال واسع النطاق للثغرة في هجمات حقيقية، وهو ما يمنح مسؤولي الأنظمة فرصة لتطبيق التحديثات والإصلاحات الأمنية قبل انتشار الهجمات بشكل أكبر.
كما بدأت شركات Linux الكبرى بالفعل إصدار تحديثات أمنية عاجلة لمعالجة المشكلة وتقليل احتمالات استغلالها.
الهجمات على Linux تتزايد بشكل واضح
التحذير الجديد يأتي في وقت يشهد فيه نظام Linux ارتفاعا ملحوظا في الهجمات والثغرات المعقدة، خاصة مع التوسع الضخم في استخدامه داخل البنية التحتية السحابية وخوادم الذكاء الاصطناعي ومراكز البيانات.
وخلال السنوات الأخيرة، أصبح Linux هدفا رئيسيا لهجمات الفدية والتجسس الإلكتروني، بعدما كان التركيز الأكبر سابقا موجها إلى أنظمة Windows.
ويرى محللون أن الانتشار الواسع لأنظمة Linux داخل الخدمات السحابية والبنوك وشركات الاتصالات جعل أي ثغرة داخل النواة نفسها قضية شديدة الحساسية على مستوى العالم.
ماذا يجب على مسؤولي الأنظمة فعله الآن؟
ينصح خبراء الأمن بتحديث نواة Linux فور توفر التصحيحات الأمنية الخاصة بكل توزيعة، إلى جانب مراجعة سياسات إدارة مفاتيح SSH وتدوير المفاتيح الحساسة بشكل دوري.
كما يوصى بتقييد الوصول المحلي غير الضروري داخل الخوادم، واستخدام أدوات مراقبة النشاط غير المعتاد داخل الأنظمة، خاصة في البيئات السحابية والخوادم الحساسة.
ويرى متخصصون أن الحادثة الجديدة تذكر مجددا بأهمية تحديث أنظمة Linux باستمرار، حتى داخل البيئات التي ينظر إليها تقليديا باعتبارها أكثر أمانا واستقرارا من الأنظمة الأخرى.