14/05/2026
تحذير أمني عاجل | استغلال ثغرة تنفيذ أوامر عن بُعد (RCE) في خوادم Nginxتهيب الهيئة الوطنية لتقانة المعلومات بالإخوة مديري الأنظمة ومسؤولي أمن المعلومات في كافة المؤسسات بضرورة اتخاذ إجراءات احترازية فورية نتيجة رصد ثغرة أمنية "حرجة جداً" تحمل الرقم CVE-2026-42945
طبيعة الخطر:
تسمح الثغرة المكتشفة للمهاجمين بتجاوز طبقات الحماية وتنفيذ أوامر برمجية خبيثة عن بُعد (Remote Code Ex*****on) على الخوادم التي تشغل برمجية Nginx
بناءً على المسح الميداني للبنية التحتية الرقمية، تبين وجود مئات الخوادم التي لا تزال تعمل بإصدارات قديمة (مثل 1.24.0 و 1.18.0)، وهي إصدارات مكشوفة تماماً أمام هذا النوع من الهجمات
المعالجة:
1. التحديث الإلزامي: الانتقال الفوري والمستعجل إلى الإصدار التصحيحي رقم 1.30.1 الذي أطلقته Nginx رسمياً لسد هذه الفجوة.
2. فحص الأنظمة: التأكد من سلامة ملفات النظام (Binary Integrity) للتأكد من عدم تعرض الخادم للاختراق قبل عملية التحديث.
أدنى من الصلاحيات": تقييد صلاحيات المستخدم الذي يشغل عملية Nginx لمنع المتسللين من الوصول إلى جذور النظام (Root) في حال حدوث اختراق.
تؤكد الهيئة أن التأخير في التحديث يضع مؤسستكم تحت طائلة التهديد السيبراني المباشر.
الهيئة الوطنية لتقانة المعلومات
مركز امن المعلومات الوطني