سیسکو تأیید کرد آسیب‌پذیری حیاتی FMC در حال بهره‌برداری فعال است

BleepingComputer
اشتراک‌گذاری:
سیسکو تأیید کرد آسیب‌پذیری حیاتی FMC در حال بهره‌برداری فعال است

سیسکو روز چهارشنبه تأیید کرد که یک آسیب‌پذیری دور زدن احراز هویت با بالاترین سطح شدت در نرم‌افزار Secure Firewall Management Center (FMC) این شرکت در حال بهره‌برداری فعال در دنیای واقعی است — این در حالی است که ماه‌ها پیش، در مارس، این آسیب‌پذیری برای اولین بار افشا و وصله شده بود.

این نقص با شناسه CVE-2026-20079 و امتیاز CVSS کامل ۱۰.۰ ردیابی می‌شود و به مهاجمان از راه دور بدون احراز هویت اجازه می‌دهد تا به‌طور کامل احراز هویت را دور بزنند و دستورات را با دسترسی root روی دستگاه‌های آسیب‌پذیر اجرا کنند. این باگ ناشی از یک فرآیند نادرست ایجاد شده در زمان راه‌اندازی است و بهره‌برداری از آن تنها با ارسال درخواست‌های HTTP دستکاری‌شده به رابط وب دستگاه امکان‌پذیر است.

CISA به آژانس‌های فدرال دستور داد تا ۱۲ سپتامبر وصله کنند

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) روز چهارشنبه CVE-2026-20079 را به فهرست آسیب‌پذیری‌های شناخته‌شده‌ای که مورد بهره‌برداری قرار گرفته‌اند (KEV) اضافه کرد و به تمام آژانس‌های قوه مجریه فدرال دستور داد که سیستم‌های آسیب‌پذیر را قبل از ۱۲ سپتامبر ۲۰۲۶ ایمن کنند.

تیم واکنش به حوادث امنیتی سیسکو (PSIRT) اعلام کرد که در آگوست از بهره‌برداری فعال مطلع شده، اما شاخص‌های مصالحه منتشر شده در یک توصیه‌نامه جولای نشان می‌دهد که حملات ممکن است از ۲۳ جولای آغاز شده باشند — هفته‌ها پیش از آنچه سیسکو اذعان کرده است.

هیچ راه‌حل موقتی وجود ندارد — ارتقا الزامی است

سیسکو اعلام کرد هیچ راه‌حل موقتی در دسترس نیست. مدیران باید به آخرین نسخه نرم‌افزار Secure FMC ارتقا دهند. نکته مهم این است که نصب hot fix از بهره‌برداری‌های آینده جلوگیری می‌کند اما دستگاه‌هایی را که قبلاً در معرض خطر قرار گرفته‌اند پاکسازی نمی‌کند. سازمان‌هایی که شاخص‌های بهره‌برداری را در لاگ‌های خود می‌یابند باید فوراً با TAC سیسکو تماس بگیرند.

این آسیب‌پذیری بخشی از یک خوشه از نقص‌های مرتبط Secure FMC است. در جولای، سیسکو همچنین بهره‌برداری فعال از CVE-2026-20316 را تأیید کرد که اعتبارنامه‌های ثابت برای یک حساب کاربری با دسترسی پایین را افشا می‌کرد. شاخص‌های مشترک مصالحه و hot fixهای یکسان نشان می‌دهد این دو باگ احتمالاً در همان کمپین‌های حمله زنجیر شده بودند.

این خبر ابتدا توسط BleepingComputer گزارش شد.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: