الولايات المتحدة - أصدرت سيسكو تحذيرًا أمنيًا حرجًا بشأن ثغرة أمنية جديدة مكتشفة حديثًا من نوع "اليوم صفر" (zero-day) تؤثر على بنيتها التحتية لشبكات SD-WAN (الشبكة الواسعة المعرفة بالبرمجيات)، مما يمثل العيب السابع الحرج في SD-WAN الذي تم تحديده واستغلاله بنشاط في عام 2026. وقالت الشركة إن العيب، الذي تم تفصيله في نشرات أمنية داخلية، يسمح للمهاجمين بتنفيذ أوامر عشوائية بصلاحيات المستخدم الجذر (root) على الأجهزة المستهدفة. يمكن لهذا الوصول المرتفع منح جهة فاعلة معادية السيطرة الكاملة على معدات الشبكة المتأثرة، مما يمكنها من تجاوز ضوابط الأمان الحالية، أو سرقة البيانات الحساسة التي تتحرك عبر الشبكة، أو إنشاء موطئ قدم دائم داخل بيئات الشركات لمزيد من النشاط الخبيث. الولايات المتحدة - أكدت سيسكو أنه لا يوجد حاليًا تصحيح من البائع لهذه الثغرة الأمنية المحددة في SD-WAN، مما يترك المنظمات التي تعتمد على هذه التقنية معرضة للاستغلال المحتمل. حذرت الشركة من أن القضية تشكل خطرًا كبيرًا على الشركات الأمريكية، والمقاولين الحكوميين، ومشغلي البنية التحتية الحيوية التي تعتمد على Cisco SD-WAN للاتصال الآمن والمُدار. وقد تم توجيه مسؤولي الشبكات إلى نشر تدابير تخفيف مؤقتة، بما في ذلك عزل واجهات الإدارة الضعيفة وتقييد حركة المرور الواردة، والحفاظ على هذه الضمانات حتى تنتهي سيسكو من وضع اللمسات الأخيرة على إصلاح دائم للبرامج وإصداره وسط قلق متزايد بشأن مرونة معدات شبكات الشركات.
Prepared by Jonathan Pierce and reviewed by editorial team.
إذا كنت تستخدم SD-WAN من Cisco، فإن شبكتك معرضة للخطر. يمكن للمهاجمين السيطرة الكاملة، متجاوزين الأمن وسرقة البيانات الحساسة. حتى تصدر Cisco حلاً، من الضروري اتباع إجراءات السلامة المؤقتة الخاصة بهم. تحقق مع مسؤول شبكتك اليوم.
يُعد هذا الخلل الحرج السابع في حل SD-WAN الخاص بسيسكو تذكيرًا صارخًا بنقاط الضعف في بنيتنا التحتية الرقمية. وهو يؤكد على الحاجة إلى تدابير أمنية قوية ويقظة مستمرة. يجدر إرساله إذا كنت تعرف شخصًا يعتمد على شبكة سيسكو.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments