سیسکو تأیید کرد آسیبپذیری حیاتی FMC در حال بهرهبرداری فعال است

سیسکو روز چهارشنبه تأیید کرد که یک آسیبپذیری دور زدن احراز هویت با بالاترین سطح شدت در نرمافزار Secure Firewall Management Center (FMC) این شرکت در حال بهرهبرداری فعال در دنیای واقعی است — این در حالی است که ماهها پیش، در مارس، این آسیبپذیری برای اولین بار افشا و وصله شده بود.
این نقص با شناسه CVE-2026-20079 و امتیاز CVSS کامل ۱۰.۰ ردیابی میشود و به مهاجمان از راه دور بدون احراز هویت اجازه میدهد تا بهطور کامل احراز هویت را دور بزنند و دستورات را با دسترسی root روی دستگاههای آسیبپذیر اجرا کنند. این باگ ناشی از یک فرآیند نادرست ایجاد شده در زمان راهاندازی است و بهرهبرداری از آن تنها با ارسال درخواستهای HTTP دستکاریشده به رابط وب دستگاه امکانپذیر است.
CISA به آژانسهای فدرال دستور داد تا ۱۲ سپتامبر وصله کنند
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) روز چهارشنبه CVE-2026-20079 را به فهرست آسیبپذیریهای شناختهشدهای که مورد بهرهبرداری قرار گرفتهاند (KEV) اضافه کرد و به تمام آژانسهای قوه مجریه فدرال دستور داد که سیستمهای آسیبپذیر را قبل از ۱۲ سپتامبر ۲۰۲۶ ایمن کنند.
تیم واکنش به حوادث امنیتی سیسکو (PSIRT) اعلام کرد که در آگوست از بهرهبرداری فعال مطلع شده، اما شاخصهای مصالحه منتشر شده در یک توصیهنامه جولای نشان میدهد که حملات ممکن است از ۲۳ جولای آغاز شده باشند — هفتهها پیش از آنچه سیسکو اذعان کرده است.
هیچ راهحل موقتی وجود ندارد — ارتقا الزامی است
سیسکو اعلام کرد هیچ راهحل موقتی در دسترس نیست. مدیران باید به آخرین نسخه نرمافزار Secure FMC ارتقا دهند. نکته مهم این است که نصب hot fix از بهرهبرداریهای آینده جلوگیری میکند اما دستگاههایی را که قبلاً در معرض خطر قرار گرفتهاند پاکسازی نمیکند. سازمانهایی که شاخصهای بهرهبرداری را در لاگهای خود مییابند باید فوراً با TAC سیسکو تماس بگیرند.
این آسیبپذیری بخشی از یک خوشه از نقصهای مرتبط Secure FMC است. در جولای، سیسکو همچنین بهرهبرداری فعال از CVE-2026-20316 را تأیید کرد که اعتبارنامههای ثابت برای یک حساب کاربری با دسترسی پایین را افشا میکرد. شاخصهای مشترک مصالحه و hot fixهای یکسان نشان میدهد این دو باگ احتمالاً در همان کمپینهای حمله زنجیر شده بودند.
این خبر ابتدا توسط BleepingComputer گزارش شد.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی