QVD 2026 57410 ثغرة تنفيذ أوامر عن بُعد غير موثقة في DeepSeek Harness 0.1.1 rc.2، بتقييم CVSS 3.0 يبلغ 9.8؛ إذ يمكن لترويسة HTTP Host مزيفة تجاوز آلية الثقة في /api عندما تكون الخدمة متاحة عبر شبكة غير موثوقة. التشغيل الافتراضي لـ DSH يربط واجهة الويب بالعنوان 127.0.0.1:3080، لذلك تتركز الخطورة الأكبر في عمليات...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What is the critical unauthenticated remote-code-execution vulnerability QVD-2026-57410 (CVSS 9.8) disclosed by QiAnXin Threat Intelligence. Article summary: QVD-2026-57410 is a reported CVSS 9.8 unauthenticated RCE affecting DeepSeek Harness (DSH) 0.1.1-rc.2 when its management/API service is reachable from an untrusted network. The flaw treats a client-controlled HTTP `Host. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
QVD-2026-57410 هي ثغرة مُبلّغ عنها في DeepSeek Harness (DSH) الإصدار 0.1.1-rc.2، وصُنّفت بالغة الخطورة وفق مقياس CVSS 3.0 بدرجة 9.8. ووفق التقارير المرتبطة بتقارير QiAnXin، يمكن استغلالها لتنفيذ أوامر عن بُعد من دون مصادقة، لأن الخدمة قد تعتمد على ترويسة HTTP Host التي يتحكم بها العميل لاتخاذ قرار بشأن كون الطلب محلياً وموثوقاً. 19
24
لكن مستوى الخطر يعتمد على طريقة النشر. فالأمر الموثق لتشغيل واجهة DeepSeek Harness يربطها افتراضياً بالعنوان 127.0.0.1:3080، ما يحد من الوصول المباشر من أجهزة أخرى. وتصبح المشكلة أكثر خطورة عندما تُربط الخدمة بعنوان غير محلي أو تُنشر عبر Docker أو وكيل عكسي أو نفق أو شبكة VPN أو شبكة محلية أو بوابة دخول، بحيث يستطيع طرف غير موثوق الوصول إلى واجهة الإدارة. 11
18
تحاول البنية المتأثرة التمييز بين الطلبات المحلية والبعيدة بالاعتماد على معلومات المضيف في الطلب. غير أن ترويسة Host ليست دليلاً على هوية المرسل؛ فهي قيمة يرسلها العميل ويمكنه تزويرها.
وعندما يستطيع المهاجم الوصول إلى الخدمة، يمكنه إرسال قيمة تبدو وكأنها تشير إلى المضيف المحلي، فتتعامل طبقة /api مع الطلب باعتباره موثوقاً. وتصف التقارير ذلك بأنه تجاوز لحاجز الثقة الذي يفترض أن يحصر بعض العمليات في الاتصالات المحلية. 19
24
وعلى مستوى عالٍ، تتكون سلسلة الهجوم المُبلّغ عنها من الخطوات التالية:
Host مزيفة ذات شكل محلي./api والمخصص لحماية العمليات الداخلية.ولهذا لا تبدو الثغرة مجرد خلل في التوجيه أو إفشاء للمعلومات؛ فتجاوز الحاجز يصل إلى وظائف صُممت لتشغيل وكيل ذكاء اصطناعي يتمتع بقدرات على مستوى النظام.
تصف DeepSeek Harness نفسها بأنها برمجية تجريبية مخصصة لمعاينة المطورين، وتحذر من أنها لم تخضع لتدقيق أمني ولا ينبغي اعتبارها آمنة أو جاهزة لبيئات الإنتاج. كما تشير إرشادات السلامة إلى أن المشروع قادر على تنفيذ شيفرة وأوامر مولدة بواسطة النماذج، والوصول إلى الشبكة والعمليات وبيانات الاعتماد والملفات المتاحة له. 4
وتدعم منظومة النماذج تسجيل مزوّدي الخدمة واكتشاف النماذج، بما في ذلك عملية RPC عن بُعد باسم discoverModels. 2
3 وفي سلسلة الاستغلال الموصوفة في التقارير، يمكن استخدام مزوّد يتحكم به المهاجم لتوفير المدخلات اللازمة للوصول إلى قدرات الوكيل الخاصة بتنفيذ الأوامر.
19
لا يعني نجاح الاستغلال تلقائياً امتلاك صلاحيات root. إذ تُنفّذ الأوامر بصلاحيات عملية خدمة DSH. وقد تكون هذه الصلاحيات مع ذلك كافية لقراءة ملفات متاحة للحساب أو تعديلها، واستخدام مفاتيح API وبيانات اعتماد يمكن للعملية الوصول إليها، وتشغيل عمليات جديدة، وتغيير بيانات التطبيق، أو إنشاء اتصالات صادرة إلى الشبكة.
وتتوقف النتيجة النهائية على إعدادات البيئة، مثل مقدار الوصول إلى نظام الملفات، أو تشغيل الحاوية بصلاحيات مرتفعة، أو تركيب مقبس Docker، أو إتاحة بيانات اعتماد سحابية للعملية. ولا تثبت التقارير المقدمة أن كل عملية نشر ستؤدي تلقائياً إلى السيطرة الكاملة على المضيف.
ينبغي إعطاء الأولوية لفحص البيئات التي تتضمن واحداً أو أكثر من الإعدادات التالية:
0.0.0.0 أو بعنوان آخر غير محلي.Host عشوائية من العميل أو يمررها إلى الخدمة من دون استبدالها.وجود الخدمة داخل شبكة «داخلية» لا يُعد بحد ذاته وسيلة تفويض. فإذا كان المهاجم قادراً على الوصول إلى نقطة النهاية والتأثير في ترويسات الطلب ذات الصلة، فقد يتمكن من محاولة تنفيذ التجاوز.
تفيد تقارير متعددة بأن مواد إثبات المفهوم أو التفاصيل التقنية الخاصة بـ QVD-2026-57410 أصبحت متاحة للعامة. 19
20
27 وهذا يرفع أولوية الاحتواء، لكنه لا يساوي دليلاً على اختراق كل عملية نشر أو على وقوع اختراق محدد.
وبحسب التقارير المقدمة، لم تُرصد في حينه مؤشرات على استغلال واسع للثغرة في هجمات فعلية، كما لم تظهر أدلة تربطها بجهة تهديد معروفة أو بحملة محددة. 19
24 وتبقى هذه النتيجة لقطة زمنية محدودة وليست ضماناً للسلامة؛ لذلك ينبغي فحص الأنظمة المكشوفة بحثاً عن طلبات غير معتادة، وتسجيلات مزوّدي نماذج غير متوقعة، وعمليات جديدة، واتصالات صادرة مريبة.
ومن المهم عدم الخلط بين المعرّفين: QVD-2026-57410 هو معرّف QVD، وليس معرّف CVE. أما CVE-2026-57410 في قاعدة بيانات NVD فيشير إلى ثغرة مختلفة تماماً في إضافة MailerPress تتعلق بتصعيد الصلاحيات. 17
أوقف نشر خدمة إدارة DSH وواجهة API على الإنترنت العام. اربطها بالواجهة المحلية أو بشبكة إدارة مخصصة، واستخدم VPN مضبوطاً أو خادماً وسيطاً إدارياً عند الحاجة إلى الوصول عن بُعد.
طبّق قواعد على الجدار الناري، ومجموعات الأمان السحابية، وشبكة الحاويات، والوكيل العكسي، بحيث لا يُسمح إلا بالمصادر الموثوقة صراحةً. ولا تعتمد على المسار الداخلي أو على ترويسة تبدو محلية باعتبارها دليلاً على هوية المستخدم.
ارفض قيم Host غير المتوقعة عند الوكيل الطرفي. وإذا كان تمرير الطلب ضرورياً، فاستبدل ترويسة Host المتجهة إلى الخدمة بقيمة ثابتة ومعروفة بدلاً من تمرير قيمة العميل كما هي. كما يجب اعتبار ترويسات عنوان IP المرسل، مثل الترويسات المُحوّلة، موثوقة فقط عندما تأتي من وكيل تتحكم به المؤسسة.
احمِ وظائف الإدارة وعمليات RPC الداخلية بمصادقة وتفويض حقيقيين لا يعتمدان على ترويسة Host أو ادعاء أن مصدر الطلب محلياً. ويمكن استخدام بوابة ذات مصادقة قوية أو شهادات mTLS مع ضوابط وصول لكل عملية. قد تفيد مطابقة Host في التوجيه، لكنها لا ينبغي أن تكون وسيلة التحقق الوحيدة من الهوية.
عطّل llm.discoverModels أو قيّد استخدامه عندما لا تكون الحاجة إليه قائمة. وعند ضرورة اكتشاف مزوّدي النماذج، استخدم قائمة مسموح بها لنقاط النهاية وطبّق ضوابط على الاتصالات الصادرة. ويمكن أن يساعد حظر الوصول إلى الوجهات الداخلية الحساسة وخدمات بيانات التعريف السحابية في تقليل أثر إساءة استخدام مسار اكتشاف المزوّدين كأداة لطلبات الخادم. وتؤكد وثائق DSH أن تسجيل المزوّدين واكتشاف النماذج من القدرات المتاحة في النظام. 2
3
تحدد المصادر المتاحة الإصدار 0.1.1-rc.2 بوصفه الإصدار المتأثر، كما تعرض نشاطاً لإصدارات لاحقة، لكنها لا تثبت أن إصداراً لاحقاً بعينه أصلح هذه الثغرة. راجع ملاحظات الإصدار والتنبيهات الأمنية الحالية الصادرة عن DeepSeek، ولا تعتبر الترقية كافية إلا بعد وجود تأكيد صريح للإصلاح. كما تواصل إرشادات المشروع نفسها التحذير من أن Harness تجريبية ولم تخضع لتدقيق أمني وليست جاهزة لبيئات الإنتاج. 4
10
راجع سجلات الوكيل العكسي وDSH بحثاً عن طلبات شاذة إلى /api، وقيم Host محلية مزيفة، وتسجيلات غير متوقعة لمزوّدي النماذج، وتشغيل عمليات جديدة، وتغييرات في الملفات، واتصالات صادرة غير معتادة. دوّر بيانات الاعتماد التي كان بإمكان عملية DSH الوصول إليها. وإذا ظهرت أدلة على تنفيذ أوامر أو إنشاء آلية بقاء، فاعزل المضيف أو الحاوية وأعد بناءها بدلاً من افتراض أن إعادة تشغيل الخدمة أزالت الاختراق.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
QVD 2026 57410 ثغرة تنفيذ أوامر عن بُعد غير موثقة في DeepSeek Harness 0.1.1 rc.2، بتقييم CVSS 3.0 يبلغ 9.8؛ إذ يمكن لترويسة HTTP Host مزيفة تجاوز آلية الثقة في /api عندما تكون الخدمة متاحة عبر شبكة غير موثوقة.
QVD 2026 57410 ثغرة تنفيذ أوامر عن بُعد غير موثقة في DeepSeek Harness 0.1.1 rc.2، بتقييم CVSS 3.0 يبلغ 9.8؛ إذ يمكن لترويسة HTTP Host مزيفة تجاوز آلية الثقة في /api عندما تكون الخدمة متاحة عبر شبكة غير موثوقة. التشغيل الافتراضي لـ DSH يربط واجهة الويب بالعنوان 127.0.0.1:3080، لذلك تتركز الخطورة الأكبر في عمليات النشر التي تكشف واجهة الإدارة عبر Docker أو وكيل عكسي أو بوابة دخول شبكية.
الاستغلال الناجح لا يعني تلقائياً الحصول على صلاحيات الجذر، لكنه قد يتيح تنفيذ أوامر وقراءة ملفات واستخدام بيانات اعتماد واتصالات الشبكة المتاحة لعملية DSH.