پنجشنبه ۲۲ مرداد ۱۴۰۵ , 13 Aug 2026
جالب است ۰
شرکت سیسکو یک آسیب‌پذیری امنیتی جدید در Catalyst SD-WAN Manager را برطرف کرده است که به گفته این شرکت و همچنین نهادهای دولتی آمریکا، پیش از انتشار وصله امنیتی مورد سوءاستفاده مهاجمان قرار گرفته بود.
منبع : The Register
شرکت سیسکو یک آسیب‌پذیری امنیتی جدید در Catalyst SD-WAN Manager را برطرف کرده است که به گفته این شرکت و همچنین نهادهای دولتی آمریکا، پیش از انتشار وصله امنیتی مورد سوءاستفاده مهاجمان قرار گرفته بود.
 
به گفته سیسکو، آسیب‌پذیری با شناسه CVE-2026-20262 در رابط کاربری وب (Web UI) محصول Catalyst SD-WAN Manager  که ناشی از اعتبارسنجی ناکافی داده‌های ورودی کاربران در فرآیند بارگذاری فایل است به مهاجم اجازه می‌دهد با ارسال درخواست HTTP دستکاری‌شده به یکی از نقاط پایانی API آسیب‌پذیر، از این نقص سوءاستفاده کند.
 
در صورت موفقیت حمله، مهاجم قادر خواهد بود هر فایل دلخواهی را روی سیستم‌عامل میزبان ایجاد یا بازنویسی کند. این فایل‌ها می‌توانند در مراحل بعدی برای ارتقای سطح دسترسی و دستیابی به امتیازات ریشه (Root) مورد استفاده قرار گیرند.
 
با این حال، بهره‌برداری از این آسیب‌پذیری نیازمند داشتن اطلاعات ورود معتبر است و مهاجم باید حداقل به یک حساب کاربری کم‌دسترسی دسترسی داشته باشد. احتمالاً به همین دلیل، این نقص امنیتی امتیاز ۶.۸ از ۱۰ را در سامانه CVSS دریافت کرده و در رده آسیب‌پذیری‌های با شدت متوسط قرار گرفته است.
 
با وجود این محدودیت، کارشناسان امنیتی تأکید می‌کنند که دسترسی به حساب‌های کاربری معتبر در حملات امروزی چندان دشوار نیست و از آنجا که این آسیب‌پذیری هم‌اکنون در حملات واقعی مورد سوءاستفاده قرار گرفته، مشخص است که مهاجمان توانسته‌اند از آن بهره‌برداری موفقی داشته باشند.
 
تیم واکنش به رخدادهای امنیتی سیسکو (PSIRT) اعلام کرده است که در ژوئن ۲۰۲۶ از موارد محدودی از سوءاستفاده فعال این آسیب‌پذیری مطلع شده و به مشتریان توصیه کرده است هرچه سریع‌تر سامانه‌های خود را به نسخه‌های اصلاح‌شده ارتقا دهند.
 
این نقص تمامی مدل‌های استقرار Catalyst SD-WAN Manager را صرف‌نظر از نوع پیکربندی تحت تأثیر قرار می‌دهد. همچنین سیسکو اعلام کرده هیچ راهکار موقتی برای کاهش خطر وجود ندارد و تنها راه مقابله با تهدید، نصب نسخه‌های وصله‌شده نرم‌افزار است.
 
همزمان، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز این آسیب‌پذیری را به فهرست آسیب‌پذیری‌های شناخته‌شده و در حال بهره‌برداری (Known Exploited Vulnerabilities) اضافه کرده است. این نهاد با استناد به شواهد موجود درباره بهره‌برداری فعال از این نقص، به تمامی سازمان‌های فدرال آمریکا دو هفته فرصت داده تا وصله امنیتی مربوطه را اعمال کنند.
 
این دومین آسیب‌پذیری روز صفر (Zero-Day) در Catalyst SD-WAN Manager طی هفته‌های اخیر است که مورد سوءاستفاده مهاجمان قرار گرفته است. کمتر از دو هفته پیش نیز سیسکو درباره آسیب‌پذیری CVE-2026-20245 هشدار داده بود؛ نقصی با شدت بالا که در زمان افشای عمومی هنوز هیچ وصله‌ای برای آن منتشر نشده بود.
 
سیسکو در ۴ ژوئن ۲۰۲۶ هشدار امنیتی مربوط به آن آسیب‌پذیری را منتشر کرد و سرانجام در ۱۲ ژوئن وصله‌های امنیتی تمامی نسخه‌های آسیب‌پذیر را در اختیار کاربران قرار داد.
 
بر اساس آمار CISA، آسیب‌پذیری CVE-2026-20262 هشتمین نقص امنیتی مرتبط با محصولات SD-WAN سیسکو است که از ابتدای سال جاری میلادی تاکنون به فهرست آسیب‌پذیری‌های مورد سوءاستفاده فعال این نهاد افزوده شده است.
 
 
کد مطلب : 23718
https://aftana.ir/vdcaa0nu.49ne615kk4.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی