Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

استغلال ثغرة Zero-Day نشط يستهدف مدير Cisco SD-WAN

Read, Watch or Listen

استغلال ثغرة Zero-Day نشط يستهدف مدير Cisco SD-WAN

أصدرت شركة سيسكو، ومقرها سان خوسيه بولاية كاليفورنيا، تحديثًا أمنيًا طارئًا لإصلاح ثغرة أمنية حرجة من نوع zero-day في مدير SD-WAN Catalyst التابع لها، والذي كان يُعرف سابقًا باسم vManage، وتؤكد الشركة أنه يتم استغلاله حاليًا في الميدان. تتبع هذه الثغرة برقم CVE-2026-20262، وتنبع من ضعف حرج في عملية تحميل الملفات يسمح للمهاجمين غير المصادق عليهم أو ذوي الامتيازات المنخفضة بإرسال طلب HTTP مصمم إلى نقطة نهاية API وكتابة ملفات عشوائية مباشرة إلى نظام ملفات الجهاز الأساسي. من خلال الكتابة فوق ملفات النظام الرئيسية، يمكن للمهاجم عن بعد رفع امتيازاته إلى صلاحيات الجذر، وتجاوز ضوابط المصادقة القياسية، وربما السيطرة الكاملة على نظام إدارة الشبكة، مما يشكل خطرًا جسيمًا على شبكات الشركات والحكومات. تؤثر الثغرة على جميع نماذج النشر المدعومة، بما في ذلك التثبيتات المحلية، و Cisco SD-WAN Cloud-Pro، والبيئات السحابية التي تديرها Cisco، والإصدارات المعتمدة من FedRAMP المستخدمة لإدارة اتصالات وبيانات الحكومة الأمريكية الحساسة. أصدرت Cisco تصحيحات للعديد من إصدارات البرامج، بما في ذلك الإصدار 20.9.9.1، و 20.12.7.1، و 20.15.4.4، و 20.15.5.2، و 20.18.3، وتحث مسؤولي الشبكات على تطبيق الإصلاحات فورًا لعدم توفر حلول بديلة. رفعت وكالات الأمن هذه الثغرة إلى قضية ذات أولوية قصوى وتنصح المؤسسات التي تستخدم مدير SD-WAN المتأثر بمراجعة سجلات الشبكة بحثًا عن تعديلات ملفات غير مصرح بها أو نشاط API مشبوه قد يشير إلى اختراق.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • في وقت سابق من هذا العام، ظهرت ثغرة في معالجة الملفات
  • مؤخرًا، بدأ المهاجمون في استغلال ثغرات يوم الصفر بنشاط
  • هذا الأسبوع، اكتشفت Cisco محاولات استغلال واسعة النطاق
  • هذا الأسبوع، نشرت Cisco استشارة أمنية مفصلة
  • هذا الأسبوع، تم إصدار تصحيحات طارئة لإصدارات متعددة
  • هذا الأسبوع، حثت المنظمات على تحديث SD-WAN Manager
  • قريبًا، ستقوم فرق الأمن بالمراقبة بحثًا عن نشاط ما بعد الاختراق

Why This Matters to You

إذا كنت تستخدم Cisco's SD-WAN Manager، فإن شبكتك معرضة للخطر. يمكن للمهاجمين الحصول على سيطرة كاملة، مما يشكل تهديدًا خطيرًا لبياناتك. تحقق من نظامك بحثًا عن تغييرات غير مصرح بها في الملفات أو نشاط واجهة برمجة تطبيقات مشبوه. قم بتحديث برنامجك فورًا.

The Bottom Line

هذا عيب خطير بدون حل بديل سهل. أصدرت Cisco تحديثات طارئة لإصدارات متعددة. قم بتطبيقها الآن لحماية شبكتك. يستحق إعادة التوجيه إذا كنت تعرف شخصًا يستخدم Cisco SD-WAN Manager.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

استغلال ثغرة Zero-Day نشط يستهدف مدير Cisco SD-WAN

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET