أصدرت شركة سيسكو، ومقرها سان خوسيه بولاية كاليفورنيا، تحديثًا أمنيًا طارئًا لإصلاح ثغرة أمنية حرجة من نوع zero-day في مدير SD-WAN Catalyst التابع لها، والذي كان يُعرف سابقًا باسم vManage، وتؤكد الشركة أنه يتم استغلاله حاليًا في الميدان. تتبع هذه الثغرة برقم CVE-2026-20262، وتنبع من ضعف حرج في عملية تحميل الملفات يسمح للمهاجمين غير المصادق عليهم أو ذوي الامتيازات المنخفضة بإرسال طلب HTTP مصمم إلى نقطة نهاية API وكتابة ملفات عشوائية مباشرة إلى نظام ملفات الجهاز الأساسي. من خلال الكتابة فوق ملفات النظام الرئيسية، يمكن للمهاجم عن بعد رفع امتيازاته إلى صلاحيات الجذر، وتجاوز ضوابط المصادقة القياسية، وربما السيطرة الكاملة على نظام إدارة الشبكة، مما يشكل خطرًا جسيمًا على شبكات الشركات والحكومات. تؤثر الثغرة على جميع نماذج النشر المدعومة، بما في ذلك التثبيتات المحلية، و Cisco SD-WAN Cloud-Pro، والبيئات السحابية التي تديرها Cisco، والإصدارات المعتمدة من FedRAMP المستخدمة لإدارة اتصالات وبيانات الحكومة الأمريكية الحساسة. أصدرت Cisco تصحيحات للعديد من إصدارات البرامج، بما في ذلك الإصدار 20.9.9.1، و 20.12.7.1، و 20.15.4.4، و 20.15.5.2، و 20.18.3، وتحث مسؤولي الشبكات على تطبيق الإصلاحات فورًا لعدم توفر حلول بديلة. رفعت وكالات الأمن هذه الثغرة إلى قضية ذات أولوية قصوى وتنصح المؤسسات التي تستخدم مدير SD-WAN المتأثر بمراجعة سجلات الشبكة بحثًا عن تعديلات ملفات غير مصرح بها أو نشاط API مشبوه قد يشير إلى اختراق.
Prepared by Jonathan Pierce and reviewed by editorial team.
إذا كنت تستخدم Cisco's SD-WAN Manager، فإن شبكتك معرضة للخطر. يمكن للمهاجمين الحصول على سيطرة كاملة، مما يشكل تهديدًا خطيرًا لبياناتك. تحقق من نظامك بحثًا عن تغييرات غير مصرح بها في الملفات أو نشاط واجهة برمجة تطبيقات مشبوه. قم بتحديث برنامجك فورًا.
هذا عيب خطير بدون حل بديل سهل. أصدرت Cisco تحديثات طارئة لإصدارات متعددة. قم بتطبيقها الآن لحماية شبكتك. يستحق إعادة التوجيه إذا كنت تعرف شخصًا يستخدم Cisco SD-WAN Manager.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments