
CVE-2025-41090 (brokeCLAUDIA): تحكم دخول مكسور في microCLAUDIA، منصة مكافحة الفدية من CCN-CERT.
CVE-2025-41090 - ثغرة التحكم في الوصول المعطل في microCLAUDIA
microCLAUDIA هي إمكانية تعتمد على محرك CLAUDIA توفر الحماية ضد أكواد برامج الفدية الضارة لأجهزة المؤسسة. ويتم ذلك باستخدام وكيل خفيف لأنظمة Windows يتولى نشر وتنفيذ اللقاحات.
يتيح اتصال الوكيل بـ خدمة microCLAUDIA المركزية الموجودة في سحابة CCN-CERT تنزيل وتنفيذ اللقاحات التي قامت المؤسسة بتكوينها لأجهزتها. بمجرد التنزيل، لا يحتاج الوكيل إلى اتصال بالسحابة لتنفيذه أو إلى خدمة مركزية أو خادم مثبت في المؤسسة. كما تقدم الخدمة تحديثًا تلقائيًا لهذه اللقاحات لتغطية التكيفات مع طرق تشغيل برامج الفدية الجديدة.
من ناحية أخرى، يدير CCN-CERT الخدمة المركزية في سحابته وهو مسؤول عن توليد لقاحات جديدة، مما يسمح للجهة بالوصول إلى هذه الخدمة وبالتالي مراجعة الحالة العامة لتطعيم أجهزتها وحتى تكوين تطبيقه.
يمكن نشر microCLAUDIA من أي أداة لإدارة توزيع البرامج أو من خلال سياسات Windows. كما أنها لا تحتاج إلى تعديلات إضافية في شبكة المؤسسة.
توجد ثغرات التحكم في الوصول المعطل عندما يتمكن المستخدم من الوصول إلى الموارد أو تنفيذ إجراءات لا يُفترض أن يكون قادرًا عليها.
في الإصدار 3.2.0 والإصدارات السابقة من microCLAUDIA، توجد ثغرة في التحكم في الوصول المعطل (brokeCLAUDIA) تسمح لمهاجم حصل مسبقًا على صلاحية وصول إلى حساب ما، بالوصول إلى بيانات من مؤسسات أخرى غير مرتبطة بهذا المستخدم أو تعديلها.
بعبارة أخرى، يمكن للمهاجم التلاعب بمعلومات مؤسسات لا ترتبط مباشرة بالحساب المخترق.
لاستغلال هذه الثغرة بنجاح، من الضروري فهم الجوانب الرئيسية التالية:
لمعالجة ثغرة التحكم في الوصول المعطل المحددة في microCLAUDIA، من الضروري تنفيذ عدة إجراءات رئيسية. أولاً وقبل كل شيء، من الضروري تعزيز ضوابط API لمنع الوصول غير المصرح به إلى المعلومات. تنفيذ فحوصات لضمان تقييد الوصول المباشر إلى البيانات، وفرض عمليات تحقق لتأكيد ارتباط المستخدم بالمؤسسة قبل منح الوصول.
علاوة على ذلك، من الضروري معالجة المخاوف الأمنية المحددة المتعلقة بنقل المعرفات في طلبات GET. يتضمن ذلك ضمان عدم نقل المعرفات الحيوية للوظيفة الرئيسية بطريقة تعرضها للخطر. يُوصى بشدة باعتماد طرق نقل آمنة لتعزيز هذا الجانب في البنية الأمنية لـ microCLAUDIA.
من خلال التنفيذ الدقيق لهذه الإجراءات، يمكن التخفيف بفعالية من ثغرة التحكم في الوصول المعطل المحددة في microCLAUDIA. يشكل الجمع بين ضوابط API المحسّنة وممارسات نقل البيانات الآمنة دفاعًا قويًا، مما يقلل بشكل كبير من خطر الوصول غير المصرح به والتلاعب بالمعلومات الحساسة.
يمكنك العثور على مواد العرض التقديمي الأصلية أدناه:
برنامج نصي بلغة Python تم تطويره خصيصًا لاكتشاف وجود ثغرة التحكم في الوصول المعطل في microCLAUDIA.
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate
python main.py
شاهد الأداة أثناء العمل هنا: 📺 عرض توضيحي