PUBLISHED Jun 16, 2026, 7:05 AM ET
أصدرت شركة سيسكو، ومقرها سان خوسيه بولاية كاليفورنيا، تحديثًا أمنيًا طارئًا لإصلاح ثغرة أمنية حرجة من نوع zero-day في مدير SD-WAN Catalyst التابع لها، والذي كان يُعرف سابقًا باسم vManage، وتؤكد الشركة أنه يتم استغلاله حاليًا في الميدان. تتبع هذه الثغرة برقم CVE-2026-20262، وتنبع من ضعف حرج في عملية تحميل الملفات يسمح للمهاجمين غير المصادق عليهم أو ذوي الامتيازات المنخفضة بإرسال طلب HTTP مصمم إلى نقطة نهاية API وكتابة ملفات عشوائية مباشرة إلى نظام ملفات الجهاز الأساسي. من خلال الكتابة فوق ملفات النظام الرئيسية، يمكن للمهاجم عن بعد رفع امتيازاته إلى صلاحيات الجذر، وتجاوز ضوابط المصادقة القياسية، وربما السيطرة الكاملة على نظام إدارة الشبكة، مما يشكل خطرًا جسيمًا على شبكات الشركات والحكومات. تؤثر الثغرة على جميع نماذج النشر المدعومة، بما في ذلك التثبيتات المحلية، و Cisco SD-WAN Cloud-Pro، والبيئات السحابية التي تديرها Cisco، والإصدارات المعتمدة من FedRAMP المستخدمة لإدارة اتصالات وبيانات الحكومة الأمريكية الحساسة. أصدرت Cisco تصحيحات للعديد من إصدارات البرامج، بما في ذلك الإصدار 20.9.9.1، و 20.12.7.1، و 20.15.4.4، و 20.15.5.2، و 20.18.3، وتحث مسؤولي الشبكات على تطبيق الإصلاحات فورًا لعدم توفر حلول بديلة. رفعت وكالات الأمن هذه الثغرة إلى قضية ذات أولوية قصوى وتنصح المؤسسات التي تستخدم مدير SD-WAN المتأثر بمراجعة سجلات الشبكة بحثًا عن تعديلات ملفات غير مصرح بها أو نشاط API مشبوه قد يشير إلى اختراق.
By Emily Rhodes | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments