شرکت سیسکو یک آسیبپذیری امنیتی جدید در Catalyst SD-WAN Manager را برطرف کرده است که به گفته این شرکت و همچنین نهادهای دولتی آمریکا، پیش از انتشار وصله امنیتی مورد سوءاستفاده مهاجمان قرار گرفته بود.
شرکت سیسکو یک آسیبپذیری امنیتی جدید در Catalyst SD-WAN Manager را برطرف کرده است که به گفته این شرکت و همچنین نهادهای دولتی آمریکا، پیش از انتشار وصله امنیتی مورد سوءاستفاده مهاجمان قرار گرفته بود.
به گفته سیسکو، آسیبپذیری با شناسه CVE-2026-20262 در رابط کاربری وب (Web UI) محصول Catalyst SD-WAN Manager که ناشی از اعتبارسنجی ناکافی دادههای ورودی کاربران در فرآیند بارگذاری فایل است به مهاجم اجازه میدهد با ارسال درخواست HTTP دستکاریشده به یکی از نقاط پایانی API آسیبپذیر، از این نقص سوءاستفاده کند.
در صورت موفقیت حمله، مهاجم قادر خواهد بود هر فایل دلخواهی را روی سیستمعامل میزبان ایجاد یا بازنویسی کند. این فایلها میتوانند در مراحل بعدی برای ارتقای سطح دسترسی و دستیابی به امتیازات ریشه (Root) مورد استفاده قرار گیرند.
با این حال، بهرهبرداری از این آسیبپذیری نیازمند داشتن اطلاعات ورود معتبر است و مهاجم باید حداقل به یک حساب کاربری کمدسترسی دسترسی داشته باشد. احتمالاً به همین دلیل، این نقص امنیتی امتیاز ۶.۸ از ۱۰ را در سامانه CVSS دریافت کرده و در رده آسیبپذیریهای با شدت متوسط قرار گرفته است.
با وجود این محدودیت، کارشناسان امنیتی تأکید میکنند که دسترسی به حسابهای کاربری معتبر در حملات امروزی چندان دشوار نیست و از آنجا که این آسیبپذیری هماکنون در حملات واقعی مورد سوءاستفاده قرار گرفته، مشخص است که مهاجمان توانستهاند از آن بهرهبرداری موفقی داشته باشند.
تیم واکنش به رخدادهای امنیتی سیسکو (PSIRT) اعلام کرده است که در ژوئن ۲۰۲۶ از موارد محدودی از سوءاستفاده فعال این آسیبپذیری مطلع شده و به مشتریان توصیه کرده است هرچه سریعتر سامانههای خود را به نسخههای اصلاحشده ارتقا دهند.
این نقص تمامی مدلهای استقرار Catalyst SD-WAN Manager را صرفنظر از نوع پیکربندی تحت تأثیر قرار میدهد. همچنین سیسکو اعلام کرده هیچ راهکار موقتی برای کاهش خطر وجود ندارد و تنها راه مقابله با تهدید، نصب نسخههای وصلهشده نرمافزار است.
همزمان، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده و در حال بهرهبرداری (Known Exploited Vulnerabilities) اضافه کرده است. این نهاد با استناد به شواهد موجود درباره بهرهبرداری فعال از این نقص، به تمامی سازمانهای فدرال آمریکا دو هفته فرصت داده تا وصله امنیتی مربوطه را اعمال کنند.
این دومین آسیبپذیری روز صفر (Zero-Day) در Catalyst SD-WAN Manager طی هفتههای اخیر است که مورد سوءاستفاده مهاجمان قرار گرفته است. کمتر از دو هفته پیش نیز سیسکو درباره آسیبپذیری CVE-2026-20245 هشدار داده بود؛ نقصی با شدت بالا که در زمان افشای عمومی هنوز هیچ وصلهای برای آن منتشر نشده بود.
سیسکو در ۴ ژوئن ۲۰۲۶ هشدار امنیتی مربوط به آن آسیبپذیری را منتشر کرد و سرانجام در ۱۲ ژوئن وصلههای امنیتی تمامی نسخههای آسیبپذیر را در اختیار کاربران قرار داد.
بر اساس آمار CISA، آسیبپذیری CVE-2026-20262 هشتمین نقص امنیتی مرتبط با محصولات SD-WAN سیسکو است که از ابتدای سال جاری میلادی تاکنون به فهرست آسیبپذیریهای مورد سوءاستفاده فعال این نهاد افزوده شده است.