مجتمع وحوداث

مديرية أمن نظم المعلومات تحذر من ثغرات أمنية "حرجة" تهدد منصة "n8n"

كفى بريس
​حذرت المديرية العامة لأمن نظم المعلومات (maCERT) من اكتشاف سلسلة من الثغرات الأمنية بالغة الخطورة في منصة الأتمتة الشهيرة "n8n"، مصنفة إياها ضمن مستوى المخاطر "العالي" الذي يستوجب استجابة فورية. 

وتكمن خطورة هذه الفجوات التقنية في كونها تمنح المهاجمين قدرة غير مشروعة على تجاوز السياسات الأمنية المعمول بها والوصول إلى عمق الأنظمة، مما يفتح الباب أمام تنفيذ برمجيات خبيثة عن بُعد ويهدد بوضع البيانات المؤسسية والعمليات المؤتمتة تحت سيطرة مباشرة للمخترقين.

​وفي تفاصيل التهديد، أوضح التقرير الأمني أن المهاجم "الموثق" بات بمقدوره رفع صلاحياته داخل النظام بشكل غير قانوني، وهو ما يمنحه سيطرة كاملة على الخادم الذي يشغل التطبيق. هذا السيناريو التقني المعقد لا يهدد فقط بتسريب البيانات الحساسة أو زرع برمجيات الفدية، بل يمتد ليشمل خطر تعطيل سلاسل الإمداد الرقمية للمؤسسات التي تعتمد على "n8n" كحلقة وصل أساسية بين خدماتها المختلفة، مما قد يؤدي إلى شلل تقني واسع النطاق.

​وتشمل قائمة الأنظمة المتأثرة شريحة واسعة من المستخدمين، حيث طالت الثغرات كافة الإصدارات السابقة لنسخ 2.10.1 و2.9.3 و2.2.0 و1.123.22. هذا النطاق الواسع للإصدارات المصابة يجعل من تحديث المنصة ضرورة قصوى لا تقبل التأجيل، خاصة مع تزايد وتيرة الهجمات السيبرانية التي تستهدف أدوات الربط والأتمتة في البيئات المؤسسية الحديثة.

​وتماشياً مع مقتضيات السلامة الرقمية، حثت المديرية جميع مديري الأنظمة ومسؤولي أمن المعلومات على اتخاذ تدابير عاجلة عبر ترقية المنصة إلى النسخ الآمنة التي أطلقتها الشركة المطورة لسد هذه الثغرات بشكل نهائي. 

كما شددت على ضرورة مراجعة سجلات الوصول بدقة للتأكد من عدم وقوع أي اختراقات تزامنت مع فترة ظهور هذه الثغرات، معتبرة أن تطبيق تحديثات فبراير 2026 يمثل الخط الدفاعي الأول والوحيد لضمان استمرارية الأعمال وحماية الأصول المعلوماتية.