سيسكو تؤكد استغلال ثغرة FMC القصوى الخطورة في هجمات فعلية

أكّدت سيسكو يوم الأربعاء أن ثغرة تجاوز المصادقة بالغة الخطورة والمُتتبَّعة بالرمز CVE-2026-20079 في برنامج Secure Firewall Management Center (FMC) الخاص بها يجري استغلالها بشكل فعلي في الهجمات — وذلك بعد أشهر من الكشف عنها وإصلاحها في مارس الماضي.
تحمل الثغرة درجة CVSS كاملة تبلغ 10.0، وتتيح للمهاجمين غير المصادَق عليهم عن بُعد تجاوز المصادقة بالكامل وتنفيذ الأوامر والبرامج النصية بصلاحيات الجذر (root) على الأجهزة المعرضة للخطر. يكفي المهاجم لاستغلالها إرسال طلبات HTTP مصمَّمة خصيصًا إلى واجهة الويب الخاصة بالجهاز.
CISA تُلزم الوكالات الفيدرالية بالتصحيح قبل 12 سبتمبر
أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الثغرةَ CVE-2026-20079 إلى قائمة الثغرات المستغَلة المعروفة (KEV)، وأصدرت أمرًا لجميع الوكالات الفيدرالية التنفيذية المدنية بتأمين الأنظمة المعرضة للخطر قبل 12 سبتمبر 2026.
أشار فريق الاستجابة لحوادث أمن المنتجات في سيسكو (PSIRT) إلى أنه لم يعلم بالاستغلال الفعلي إلا في أغسطس، غير أن مؤشرات الاختراق المنشورة في تحديث يوليو تشير إلى أن الهجمات ربما بدأت في 23 يوليو — قبل أسابيع مما أقرّت به سيسكو.
لا حلول بديلة — الترقية إلزامية
أكّدت سيسكو أنه لا توجد حلول بديلة لهذه الثغرة، وأن الترقية إلى أحدث إصدار من برنامج Secure FMC هي الحل الوحيد. الجدير بالذكر أن تثبيت الإصلاح العاجل يمنع الاستغلال المستقبلي لكنه لا يعالج الأجهزة المخترقة مسبقًا، لذا ينبغي على المؤسسات التي تكتشف مؤشرات الاختراق التواصل فورًا مع مركز المساعدة التقنية (TAC) لسيسكو.
نشرت هذه الخبر لأول مرة BleepingComputer.
وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي