نطاق التهديد والأثر الميداني:
رصدت الفرق الاستخبارية ومراصد الأمن السيبراني استغلالاً نشطاً في الميدان للثغرة CVE-2021-23758 التي تستهدف Ajax.NET Professional. يتيح استغلال هذه الثغرة للمهاجمين تجاوز آليات الأمان وتشكيل خطر مباشر على سلامة وسرية بيانات المستخدمين.
الوصف الفني الصادر: Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
كتالوج CISA KEV: تم إدراج هذه الثغرة في القائمة الرسمية للثغرات المستغلة في هجمات سيبرانية حقيقية.
الإجراء الفني العاجل للإصلاح والوقاية:
- الإجراء المطلوب: تطبيق التحديثات والإصلاحات الأمنية الصادرة عن الشركة المطورة فوراً، أو إيقاف الخدمة في حال تعذر الإصلاح.
- الجدول الزمني للإصلاح: تثبيت التحديثات فوراً قبل تاريخ الاستحقاق الفيدرالي الموصى به: 2026-09-09.
- توصية دفاعية: نوصي الفرق الميدانية والصحفيين والمدافعين عن حقوق الإنسان بالتحقق الفوري من إصدارات البرامج المستخدمة وتفعيل قنوات التحديث الآمنة.
