آش نيوز - الخبر على مدار الساعة - اخبار المغرب وأخبار مغربية

H-NEWS آش نيوز
آش نيوز TV14 ديسمبر 2025 - 16:57

ثغرة إلكترونية تستنفر أمن المعلومات لحماية الضمان الاجتماعي

تحذير رسمي من ثغرة أمنية في إضافات ووردبريس

ثغرة ووردبريس

أطلقت المديرية العامة لأمن نظم المعلومات التابعة لإدارة الدفاع الوطني، إنذارا أمنيا عالي الأهمية بشأن ثغرة سيبرانية خطيرة تم رصدها في إضافة “SureTriggers” الشهيرة، المستعملة بكثرة في عمليات أتمتة المواقع المبنية على نظام WordPress.

ثغرة مصنفة ضمن التهديدات الكبرى

وجاء التحذير في إطار النشرة الأمنية الصادرة بتاريخ 11 أبريل الجاري، والتي صنفت هذه الثغرة في خانة التهديدات البالغة الخطورة، وتم توثيقها تحت الرمز المرجعي CVE-2025-3102. وتشير المعطيات إلى أن كافة الإصدارات التي تسبق النسخة 1.0.79 من هذه الإضافة معرضة بشكل مباشر لهذا الخلل.

احتمالات الاستغلال والتهديدات المحتملة

وتتيح هذه الثغرة للمهاجمين عن بعد تجاوز الحواجز الأمنية المعتمدة داخل المواقع، مما قد يؤدي إلى تسرب معلومات حساسة، وتنفيذ تعليمات ضارة قد تمس خصوصية المستخدمين وتهدد استقرار وسلامة المواقع الإلكترونية، خاصة تلك المستضافة محليا داخل المغرب.

وشددت المديرية العامة لأمن نظم المعلومات على ضرورة التحديث الفوري لإضافة SureTriggers إلى النسخة 1.0.79 أو ما بعدها، كإجراء وقائي عاجل ضد أي استغلال محتمل. كما أوصت بالتوجه مباشرة إلى الصفحة الرسمية لإضافات WordPress لتحميل التحديث، مع التأكيد على أهمية الالتزام بالتحديثات الدورية للحفاظ على بيئة رقمية مؤمنة.

إجراءات موازية لحماية المواقع

وفي سياق تعزيز الأمن الرقمي، دعت الهيئة مسؤولي المواقع والمؤسسات إلى اعتماد مراقبة مستمرة على الأنظمة وتفعيل البروتوكولات الأمنية الصارمة، بما في ذلك أنظمة كشف التسللات وتحليل الأنشطة غير الاعتيادية، للحد من مخاطر الاختراقات.

وتزامن التحذير المغربي مع تقارير مماثلة صدرت عن منصة Wordfence المتخصصة في أمن WordPress، والتي كشفت عن استهداف هذه الثغرة لأكثر من 100,000 موقع على مستوى العالم، ما يعزز من جدية التهديد ويوسع من نطاق خطره.

جهود متواصلة لحماية الأمن السيبراني الوطني

وتأتي هذه التحذيرات ضمن استراتيجية وطنية واضحة لتأمين الفضاء الرقمي المغربي، حيث تواصل المديرية العامة لأمن نظم المعلومات دورها في حماية البنية التحتية الرقمية، وتوعية المستخدمين بأهمية التحديثات الوقائية في التصدي للهجمات السيبرانية المتزايدة.

Achnews

مجانى
عرض