ثغرة أمنية في “جوجل كلاود كومبوزر” تسمح للمهاجمين بالحصول على صلاحيات إدارية

بواسطة zakemq@gmail.com

كشف باحثون أمنيون عن ثغرة خطيرة في خدمة “جوجل كلاود كومبوزر” (Google Cloud Composer) تسمح للمهاجمين بالتصعيد إلى صلاحيات إدارية كاملة والحصول على تحكم غير مصرح به في بيئات العمل السحابية.

حسب التحليل تستغل الثغرة (المسماة CVE-2025-XXXX) آلية تفويض الصلاحيات في الخدمة، حيث يمكن تنفيذ هجمات “تضخيم الصلاحيات” عبر واجهة برمجة التطبيقات (API).

أبرز المخاطر:

  • استيلاء كامل على مشاريع جوجل كلاود (GCP)
  • سرقة البيانات الحساسة
  • تعديل تكوينات البيئات السحابية
  • تنفيذ تعليمات برمجية خبيثة

أعلنت جوجل أنها قد أصلحت الثغرة في الإصدارات الحديثة من الخدمة، ونصحت جميع العملاء بتحديث أنظمتهم فورًا. كما أوصت بمراجعة سجلات الوصول للكشف عن أي أنشطة مشبوهة.

للحماية:

  1. تحديث خدمة Cloud Composer إلى الإصدار 2.1.0 أو أحدث
  2. تقييد صلاحيات المستخدمين حسب مبدأ “الحد الأدنى من الصلاحيات”
  3. تفعيل مراجعة السجلات (Audit Logs)

احداث ذات صلة

جميع الحقوق محفوظة © 2025 Cybrattack

🔓 دعمك يُحدث فرقًا!

حن نعمل بجد لنقدم لك محتوىً مميزًا ومفيدًا مجانًا، والإعلانات تساعدنا على الاستمرار وتحسين تجربتك دون أي تكلفة عليك! 🌟 نحن نعدك بإعلانات غير مزعجة وذات قيمة، فقط تعطيل مانع الإعلانات يمنحنا فرصة للاستمرار في تقديم الأفضل لك! 🙌 🔧 كيف يمكنك تعطيل مانع الإعلانات؟ الأمر بسيط! انتقل إلى إعدادات المتصفح وأضف موقعنا إلى قائمة الاستثناءات. بهذه الخطوة، ستساعدنا على النمو والاستمرار في تقديم محتوى رائع لك دون أي قيود! 🚀 نحن نقدر دعمك، ونعدك بتجربة أفضل دائمًا! 💙 يمكنك تعديل هذه الصياغة بما يتناسب مع طبيعة موقعك والجمهور المستهدف، أو إضافة زر توجيهي لتسهيل العملية على المستخدمين. أخبرني إن كنت بحاجة إلى المزيد من التحسينات! 😊