دمشق-سانا
حذّر مركز أمن المعلومات، في الهيئة الوطنية لخدمات تقانة المعلومات، من ثغرة عالية الخطورة في OpenVPN على أنظمة ويندوز Windows، تحمل المعرّف CVE-2026-84226، تسمح لمهاجم محلي بتنفيذ تعليمات برمجية خبيثة في ظروف محددة.
وأوضح المركز، في بيان اليوم الإثنين، أن الثغرة تؤثّر في الإصدارات من 2.5.0 حتى 2.6.22، ومن 2.7_alpha1 حتى 2.7.6، داعياً للتحديث إلى الإصدار 2.7.7 أو أحدث، وتحميل التحديثات من المصادر الرسمية وتجنّب تشغيل الملفات غير الموثوقة، مع تطبيق مبدأ أقل الصلاحيات.
وكان مركز أمن المعلومات حذّر ، في الـ 19 من آب الماضي، من ثغرة أمنية عالية الخطورة في منصة Docker، قد تمكّن في ظروف محددة حاوية خبيثة من الكتابة فوق ملفات في النظام المضيف، ما قد يتيح تنفيذ أوامر برمجية والسيطرة على الجهاز.