ثغرة حرجة في SAP NetWeaver تمكن المهاجمين من تنفيذ أكواد خبيثة عن بُعد

بواسطة zakemq@gmail.com

كشف باحثون أمنيون عن استغلال ثغرة جديدة غير مصرح بها سابقاً في SAP NetWeaver تسمح للمهاجمين بتحميل ملفات ضارة وتنفيذ أكواد خبيثة على الأنظمة المستهدفة، مع وجود أدلة على هجمات نشطة بالفعل.

تفاصيل الثغرة (CVE-2025-31324)

  • معدل الخطورة: 10/10 (CVSS)
  • المكون المتأثر: Metadata Uploader في SAP NetWeaver
  • نقطة النهاية: /developmentserver/metadatauploader
  • طريقة الاستغلال: طلبات POST غير مصرح بها
  • الامتيازات: وصول كامل بصلاحيات <sid>adm
  • النطاق: أنظمة SAP على-premise
  • الحالة: هجمات نشطة تم رصدها

كيف يتم استغلال الثغرة؟

المرحلة التفاصيل
1. الوصول الأولي إرسال طلب POST مصمم خصيصاً لنقطة النهاية المعرضة للخطر
2. تحميل Web Shell تحميل ملف JSP خبيث في مسار servlet_jsp/irj/root/
3. التنفيذ المستمر الحصول على وصول دائم وتنفيذ أوامر عن بُعد
4. التصعيد استخدام أدوات مثل Brute Ratel C4 وتقنية Heaven’s Gate

رأي الخبراء

“كشف تحليلنا عن نمط مقلق، حيث يستغل المهاجمون ثغرة معروفة ويقترنونها بتقنيات متطورة لتعظيم تأثيرهم. أنظمة SAP تستخدم عادة من قبل الوكالات الحكومية والشركات الكبرى، مما يجعلها أهدافاً عالية القيمة.”
– تقرير ReliaQuest

مؤشرات الاختراق (IoCs)

يجب فحص المسارات التالية للكشف عن أي اختراقات محتملة:

  • C:\usr\sap\<SID>\<InstanceID>\j2ee\cluster\apps\sap.com\irj\servlet_jsp\irj\root
  • C:\usr\sap\<SID>\<InstanceID>\j2ee\cluster\apps\sap.com\irj\servlet_jsp\irj\work
  • C:\usr\sap\<SID>\<InstanceID>\j2ee\cluster\apps\sap.com\irj\servlet_jsp\irj\work\sync

إجراءات الحماية الموصى بها

إجراءات فورية:

  • تطبيق آخر التحديثات الأمنية من SAP
  • تعطيل نقطة النهاية /metadatauploader إذا لم تكن ضرورية
  • مراجعة سجلات الوصول للكشف عن أنشطة مشبوهة

إجراءات طويلة الأجل:

  • تنفيذ مبدأ الحد الأدنى من الصلاحيات
  • تفعيل المراقبة المستمرة لأنظمة SAP
  • تدريب الفرق الأمنية على تهديدات SAP الحديثة

احداث ذات صلة

جميع الحقوق محفوظة © 2025 Cybrattack

🔓 دعمك يُحدث فرقًا!

حن نعمل بجد لنقدم لك محتوىً مميزًا ومفيدًا مجانًا، والإعلانات تساعدنا على الاستمرار وتحسين تجربتك دون أي تكلفة عليك! 🌟 نحن نعدك بإعلانات غير مزعجة وذات قيمة، فقط تعطيل مانع الإعلانات يمنحنا فرصة للاستمرار في تقديم الأفضل لك! 🙌 🔧 كيف يمكنك تعطيل مانع الإعلانات؟ الأمر بسيط! انتقل إلى إعدادات المتصفح وأضف موقعنا إلى قائمة الاستثناءات. بهذه الخطوة، ستساعدنا على النمو والاستمرار في تقديم محتوى رائع لك دون أي قيود! 🚀 نحن نقدر دعمك، ونعدك بتجربة أفضل دائمًا! 💙 يمكنك تعديل هذه الصياغة بما يتناسب مع طبيعة موقعك والجمهور المستهدف، أو إضافة زر توجيهي لتسهيل العملية على المستخدمين. أخبرني إن كنت بحاجة إلى المزيد من التحسينات! 😊