SSH ProxyCommand: تنفيذ تعليمات برمجية غير متوقعة (CVE-2023-51385)

9 يناير, 2024 | التقارير

تم تحديد ثغرة أمنية حرجة في أمر وكيل SSH، تم وضع علامة CVE-2023-51385 عليه، مع تصنيف خطورة 9.8 على مقياس CVSS. هذا الخلل يطرح خطر كبيرمما قد يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حقن واجهات برمجة التطبيقات على الخوادم المعرضة للخطر. دعونا نتعمق في تفاصيل هذه الثغرة الأمنية، وتأثيرها المحتمل، والحلول اللازمة للحد منها.

فهم SSH ProxyCommand

يُعد SSH ProxyCommand أداةً فعّالة، تُمكّن المستخدمين من إنشاء اتصال SSH بالهدف عبر وكيل. كما يسمح للمستخدمين بتحديد أمر الاتصال بالخادم، مع تضمين رموز مثل %h لاسم المضيف و %u لاسم المستخدم. بالإضافة إلى تسهيل الاتصالات الآمنة، يوفر SSH أمر ProxyCommand كما يوفر أيضًا رؤية لحركة مرور SSH والتحكم في الأوامر التي يتم تنفيذها داخل قناة SSH.

هل تم تعطيل SSH ProxyCommand افتراضيا؟

SSH أمر ProxyCommand لا يتم تنشيط الميزة بشكل افتراضي في الإصدار القياسي بينسه التثبيت. يحتاج المستخدمون إلى ضبط إعدادات عميل SSH وتعريف توجيه ProxyCommand للاستفادة من هذه الوظيفة. لذلك، حتى مع وجود هذه الميزة، تبقى غير نشطة ما لم يتم تكوينها بشكل صحيح.

نظرة عامة على الضعف

تظهر الثغرة الأمنية المُحددة عند تزويد SSH باسم مستخدم أو اسم مضيف غير صالح، يحتوي على أحرف تعريفية للواجهة. إذا أمر ProxyCommand, أمر محلي التوجيه، أو "مدير المباراةإذا كانت المسندات تشير إلى اسم المستخدم أو اسم المضيف باستخدام رموز التوسيع، فقد يستغل المهاجم هذا الوضع لحقن الأوامر. يبرز هذا الخطر بشكل خاص في مستودعات Git غير الموثوقة التي تحتوي على وحدات فرعية تحتوي على أحرف تعريفية في أسماء المستخدمين أو المضيفين.

سيناريو الاستغلال

لاستغلال هذه الثغرة، يمكن للمهاجم التلاعب ببروتوكول SSH عن طريق توفير أسماء مستخدمين/مضيفين عشوائية. يمكن تنفيذ عملية الحقن داخل مستودع Git غير موثوق، مستفيدًا من وحدة فرعية تحتوي على أحرف تعريفية في اسم المستخدم أو اسم المضيف.

الخطوات الرئيسية للتخفيف

إدراكًا لخطورة هذا الخلل الأمني، قام البائعون والمشرفون على تطبيقات التنفيذ المتأثرة، بما في ذلك مكتبة SSH, بينسه, ديبيانأصدرت شركات أخرى إصلاحاتٍ عاجلة. يُنصح المستخدمون بشدة بالرجوع إلى إرشادات البائعين الخاصة بأنظمة تشغيلهم وتثبيت التصحيحات المُقدمة فورًا.

كن على اطلاع

تابع نصائح البائعين وتحديثات الأمان المتعلقة بتطبيقات SSH المستخدمة. تحقق بانتظام من وجود تحديثات من نظام التشغيل وموفري التطبيقات لديك.

تطبيق التصحيحات على الفور

ثبّت التحديثات الأمنية التي أصدرها البائعون فورًا. يُعدّ تطبيق هذه التحديثات في الوقت المناسب أمرًا بالغ الأهمية لسد ثغرة الثغرات الأمنية وتعزيز نظامك ضد الثغرات الأمنية المحتملة.

مراجعة تكوينات SSH

افحص إعدادات SSH لديك للتأكد من التزامها بأفضل ممارسات الأمان. يشمل ذلك التدقيق أمر ProxyCommand, أمر محلي التوجيهات، و"مدير المباراة"المسندات التي قد تتضمن رموز التوسع.

مراقبة مستودعات Git

توخَّ الحذر عند استخدام مستودعات Git، وخاصةً تلك التي تُعتبر غير موثوقة. انتبه جيدًا لمحتوى الوحدات الفرعية، خاصةً إذا كانت تتضمن أسماء مستخدمين أو أسماء مضيفين تحتوي على أحرف تعريفية للواجهة.

الثغرة الحرجة في SSH أمر ProxyCommand يُؤكد على أهمية التدابير الأمنية الاستباقية. من خلال تطبيق التصحيحات الأمنية فورًا، والبقاء على اطلاع دائم بتحديثات الأمان، ومراجعة إعدادات SSH، يمكن للمستخدمين الحد من المخاطر المرتبطة بهذا الخلل. ابقَ آمنًا، وكن يقظًا. يمكننا توفير الحلول اللازمة. خبراء الأمن لدينا قادرون على مساعدتك.

مدونات ذات صلة

نُشر بواسطة reluser | 05 يونيو 2025
أصدر مكتب التحقيقات الفيدرالي (FBI) إعلان خدمة عامة يُحذّر فيه المستخدمين من نسخة جديدة من برمجية TheMoon الخبيثة تستهدف أجهزة التوجيه منتهية الصلاحية. هذا البرنامج الخبيث...
974 يحبالتعليقات مغلقة حول البرامج الضارة التي تستهدف أجهزة التوجيه التي انتهت صلاحيتها
نُشر بواسطة reluser | 29 مايو 2025
أصبح الهجوم الإلكتروني الأخير على شركة نوفا سكوشا للطاقة (NSP) تذكيرًا صارخًا بالثغرات الأمنية التي تُهدد أمن البنية التحتية للمرافق العامة. شركة الكهرباء الكندية، التي تخدم أكثر من نصف...
942 يحبالتعليقات مغلقة حول حماية البنية التحتية الحيوية: الدروس المستفادة من الهجوم الإلكتروني على شركة نوفا سكوشا للطاقة
تم النشر بواسطة reluser | 13 فبراير 2025
يستغل مجرمو الإنترنت لحظات انخفاض اليقظة، وأصبحت عطلات نهاية الأسبوع هي الوقت الأمثل لشن هجمات برامج الفدية. وفي أوروبا، يعد هذا الاتجاه مثيرًا للقلق بشكل خاص، حيث كشفت دراسات حديثة عن...
839 يحبالتعليقات مغلقة ثغرات أمنية في عطلة نهاية الأسبوع: زيادة هجمات برامج الفدية في أوروبا خلال ساعات العمل غير الرسمية