الأمن السيبرانيالاختراقات والثغرات

تحذير أمني: ثغرات في AppArmor تهدد أكثر من 12 مليون خادم Linux حول العالم

ثغرات أمنية في AppArmor تضع ملايين خوادم Linux تحت التهديد

كشف باحثون في مجال الأمن السيبراني عن مجموعة من الثغرات الأمنية الحرجة في نظام AppArmor المستخدم في العديد من أنظمة Linux. وتشير التقديرات إلى أن هذه الثغرات قد تؤثر على أكثر من 12.6 مليون خادم لينكس تعمل في البيئات المؤسسية حول العالم.

وأطلق الباحثون على هذه المجموعة من الثغرات اسم CrackArmor، حيث قد تسمح في بعض الظروف بحدوث وصول غير مصرح به بصلاحيات مرتفعة داخل النظام، إضافة إلى إمكانية التأثير على استقرار بعض مكونات النظام أو تقليل فعالية العزل الأمني في البيئات المعتمدة على الحاويات.

اكتشاف الثغرات

تم اكتشاف هذه الثغرات من قبل فريق Qualys Threat Research Unit، وتم الإعلان عنها بشكل رسمي في 12 مارس 2026.

ووفقًا للتقرير الأمني، تعود جذور المشكلة إلى إصدار Linux Kernel 4.11 الذي صدر عام 2017، ما يعني أن هذه الثغرات قد تكون موجودة في بعض الأنظمة منذ عدة سنوات دون اكتشافها في بيئات التشغيل الفعلية.

وأشار الباحثون إلى أن الخلل لا يرتبط بنموذج الحماية الأساسي في AppArmor، بل يتعلق بطريقة تنفيذه ضمن وحدة الأمان الخاصة بنواة لينكس (Linux Security Module – LSM).

انتشار واسع في أنظمة لينكس

يُعد AppArmor أحد أنظمة التحكم الإجباري في الوصول (Mandatory Access Control)، ويستخدم لتقييد صلاحيات التطبيقات ومنعها من الوصول إلى ملفات أو موارد غير مصرح بها.

ويتم تشغيله بشكل افتراضي في عدة توزيعات شهيرة من لينكس، مثل:

  • Ubuntu
  • Debian
  • SUSE Linux

هذا الانتشار الواسع يعني أن العديد من مراكز البيانات، والمنصات السحابية، وأنظمة الحوسبة الحديثة مثل Kubernetes، إضافة إلى بعض أجهزة إنترنت الأشياء قد تكون معرضة للتأثر في حال لم يتم تطبيق التحديثات الأمنية المناسبة.

وتشير بيانات إدارة الأصول الأمنية لدى شركة Qualys إلى أن ملايين الأنظمة المؤسسية تعمل مع AppArmor مفعّلًا بشكل افتراضي، ما يزيد من أهمية التعامل السريع مع التحديثات الأمنية.

طبيعة التأثير الأمني

بحسب التقرير، يمكن أن تسمح هذه الثغرات في بعض الحالات بحدوث تجاوز لبعض سياسات الحماية داخل النظام، ما قد يؤدي إلى:

  • تعديل أو تعطيل بعض سياسات الأمان المرتبطة بالتطبيقات.
  • الحصول على صلاحيات أعلى داخل النظام في ظروف محددة.
  • التأثير على آليات العزل المستخدمة في بيئات الحاويات.
  • احتمالية حدوث اضطراب في استقرار النظام في حال استغلال بعض نقاط الضعف.

كما أشار الباحثون إلى وجود بعض السيناريوهات التي قد تؤدي إلى تسريب معلومات من ذاكرة النظام أو التأثير على تقنيات الحماية الخاصة بالنواة مثل آلية Kernel Address Space Layout Randomization (KASLR).

حالة الثغرات حتى الآن

حتى وقت نشر التقرير، لم يتم تعيين أرقام CVE رسمية لهذه الثغرات، نظرًا لأن المشكلة مرتبطة مباشرة بنواة نظام Linux.

وعادة ما يتم إصدار معرفات CVE بعد اعتماد الإصلاحات الأمنية ضمن الإصدارات المستقرة من النواة.

ويؤكد خبراء الأمن أن غياب رقم CVE لا يعني أن المخاطر غير موجودة، ولذلك يجب التعامل مع التحديثات الأمنية بجدية.

توصيات أمنية للمؤسسات

ينصح الخبراء المؤسسات التي تستخدم أنظمة لينكس مع AppArmor باتخاذ الإجراءات التالية:

  • تثبيت آخر التحديثات الأمنية الخاصة بنواة Linux وAppArmor فور توفرها.
  • فحص الأنظمة باستخدام أدوات إدارة الأصول الأمنية لتحديد الأجهزة المتأثرة.
  • مراقبة أي تغييرات غير متوقعة في سياسات AppArmor داخل النظام.
  • إعطاء الأولوية لتحديث الخوادم المتصلة بالإنترنت أو التي تعمل في بيئات سحابية.

كما أكدت شركة Qualys أن منصاتها وخدماتها السحابية ليست متأثرة بهذه الثغرات وفق المعلومات المتوفرة حتى الآن.

مقالات ذات صلة

زر الذهاب إلى الأعلى