الأمن السيبراني

ثغرة حرجة في نظام تشغيل الروبوتات التعاونية: كيف تحمي نفسك

تعتبر ثغرة نظام التشغيل في الروبوتات التعاونية تهديدًا كبيرًا للأمان السيبراني، مما يستدعي اتخاذ إجراءات فورية لحماية الأنظمة.

توجد ثغرة حرجة في نظام التشغيل (OS) للروبوتات التعاونية المستخدمة في بيئات التكنولوجيا التشغيلية (OT) تسمح لمهاجم غير مصادق له بتنفيذ أوامر على النظام. استغلال هذه الثغرة يمكن أن يهدد سلامة النظام وأمان الأفراد الذين يتفاعلون معه.

قامت الشركة الدنماركية Universal Robots بسد الثغرة، التي تم تتبعها تحت اسم CVE-2026-8153، والتي وُجدت في واجهة خادم لوحة التحكم لنظام PolyScope 5. وتوجد الثغرة لأن خادم لوحة التحكم يقبل مدخلات يتحكم بها المستخدم وينقلها إلى نظام التشغيل الأساسي دون تحييد مناسب للعناصر الخاصة، وفقًا لنشرة أمان الشركة.

تتمتع الثغرة بتقييم CVSS 3.1 أساسي قدره 9.8، مما يسمح لأي شخص يمكنه الوصول إلى منفذ شبكة خادم لوحة التحكم بإنشاء أوامر يتم تنفيذها على نظام تشغيل الروبوت. وهذا يعني أنه يمكن لمهاجم غير مصادق له مع وصول إلى الشبكة تحقيق تنفيذ كود عن بُعد (RCE) والتسبب في اختراق وحدة التحكم.

ذات صلة: تسليط الضوء على ثغرات الأمن السيبراني في أنظمة السكك الحديدية من خلال اختراق قطار تايوان

أعطت Universal Robots الفضل لفيرا مينس من Claroty Team82 في اكتشاف الثغرة والإفصاح المسؤول عنها، واعتبرت التنسيق من خلال وكالة الأمن السيبراني والبنية التحتية (CISA) ومنصة VINCE التابعة لـ CERT/CC. كما أصدرت CISA نشرتها الخاصة حول الثغرة.

كيف تهدد CVE-2026-8153 الروبوتات التعاونية

أنظمة PolyScope من Universal Robots هي أنظمة روبوتية تعاونية، تُعرف عادةً باسم “الروبوتات التعاونية”، وتُستخدم في مجالات التصنيع واللوجستيات والتخزين والسيارات والرعاية الصحية وغيرها من بيئات الإنتاج الصناعي.

“تؤثر الثغرة على وحدة التحكم في الروبوت نفسها، والتي هي في الأساس كمبيوتر يعمل بنظام Linux متصل مباشرة بالتكنولوجيا التشغيلية والآلات الفيزيائية،” يقول موري هابر، المستشار الأمني الرئيسي في BeyondTrust، لـ Dark Reading.

أشارت Universal Robots في نشرتها إلى أن الاستغلال عن بُعد لـ CVE-2026-8153 يتطلب أن يكون خادم لوحة التحكم مفعلًا في واجهة المستخدم، ويجب أن يكون منفذه قابلًا للوصول من قبل المهاجم. تم تصميم روبوتات الشركة بحيث لا تكون متاحة مباشرة من الإنترنت، وعادةً ما تكون لدى الشركات جدران نارية تمنع الوصول المباشر من الإنترنت إلى أنظمة التكنولوجيا التشغيلية، وفقًا لـ Universal Robots.

ومع ذلك، فإن استغلال الثغرة قد يؤثر بشكل كبير على سرية نظام PolyScope 5 وموثوقيته وتوافره، كما يقول هابر. لأن المهاجمين يمكن أن يحصلوا على تحكم بمستوى إداري على وحدة التحكم الروبوتية دون الحاجة إلى بيانات اعتماد صالحة والعمل بشكل غير مكتشف، حتى على مدى فترة زمنية طويلة، كما يقول.

ذات صلة: هجوم سيبراني مدفوع بالذكاء الاصطناعي على المكسيك لم يستطع اختراق أنظمة التكنولوجيا التشغيلية

المخاوف الأمنية والسلامة لأنظمة التكنولوجيا التشغيلية

للاستغلال تداعيات تتجاوز أنظمة التحكم، لأنه في العديد من البيئات، تتواصل هذه الأنظمة الروبوتية مع PLCs، ومنصات تنفيذ التصنيع (MES)، وتطبيقات ERP، وبنية تحتية للإدارة عن بُعد. وهذا يجعل وحدات التحكم “أصول تكنولوجيا تشغيلية مترابطة للغاية بدلاً من آلات معزولة، وفقًا لمواصفات الشركات المصنعة نفسها،” كما يقول هابر.

تشمل النتائج المحتملة المدمرة إيقاف الإنتاج، وتخريب سير العمل في التصنيع، ونشر برامج الفدية، وتدمير البيانات التشغيلية والتكوين، أو التلاعب بدقة الروبوت والمعايرة، كما يشير هابر.

لا يؤثر استغلال الثغرة على الأمان عبر جميع هذه الأنظمة فحسب، بل له أيضًا تداعيات على السلامة، لأن “الروبوتات الصناعية تربط بين العوالم الرقمية والفيزيائية،” كما يشير هابر.

“إذا قام المهاجمون بالتلاعب بسلوك الروبوت، أو تعطيل وسائل الحماية، أو تغيير الحركات المبرمجة، أو قطع منطق السلامة، فإن العواقب تتجاوز الأمن السيبراني إلى سلامة البشر،” كما يقول. “قد لا يعمل الروبوت التعاوني المخترق بشكل متوقع حول العمال، أو خطوط التجميع، أو مع المواد الخطرة.”

ذات صلة: أجهزة Serial-to-IP تخفي الآلاف من الأخطاء القديمة والجديدة

يمكن أن يشكل هذا خطرًا تشغيليًا، ولكنه أيضًا تهديدًا للبنية التحتية الحيوية بسبب انقطاعات الإنتاج أو تلف المعدات، أو حتى تهديدًا جسديًا للبشرية عبر كارثة بيئية، كما يقول هابر.

التخفيفات لثغرة PolyScope 5

في الوقت الحالي، لم يحدث أي استغلال معروف. توصي Universal Robots “بشدة” جميع العملاء بالتحديث إلى الإصدار 5.25.1 أو أحدث، في أقرب وقت ممكن، مما يؤدي إلى سد الثغرة في جميع الأنظمة المتأثرة، وفقًا للنشرة.

إذا لم يكن التحديث متاحًا على الفور، أوصت Universal Robots باتخاذ تدابير تتماشى مع إرشادات CISA الدفاعية لأجهزة أنظمة التحكم، بما في ذلك تقليل التعرض الشبكي للروبوت من خلال وضعه وأجهزة أنظمة التحكم الأخرى خلف جدران نارية وعزلها عن الشبكات التجارية. يجب على المسؤولين أيضًا تعطيل خادم لوحة التحكم في PolyScope تمامًا إذا لم يكن مستخدمًا بواسطة تطبيق، بالإضافة إلى تقييد الوصول إلى مضيفين موثوقين أو نطاقات فرعية محددة في نظام التشغيل، حسبما ذكرت Universal Robots.

كما يوصي هابر بـ”تقسيم صارم بين بيئات تكنولوجيا المعلومات والتكنولوجيا التشغيلية” كقاعدة عامة في البيئات التي تستخدم أي نظام تحكم صناعي (ICS). كما يلاحظ أهمية إبقاء خادم لوحة التحكم معطلًا إذا لم يكن مطلوبًا تشغيليًا، حيث إن “واجهات الإدارة عن بُعد هي السطح الرئيسي للتحكم في بيئة ما وتصبح باستمرار أهدافًا عالية القيمة في البيئات الصناعية.”

تأكد من تحديث أنظمتك بانتظام واتباع إجراءات الأمان الموصى بها لحماية نفسك من التهديدات المحتملة.

مقالات ذات صلة

زر الذهاب إلى الأعلى