Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

ثغرة اليوم صفر في بوابة البريد الإلكتروني الآمنة من سيسكو يتم استغلالها بنشاط

PUBLISHED Sep 15, 2026, 5:38 AM ET

Read, Watch or Listen

Media Bias Meter
Sources: 15
Left 7%
Center 80%
Right 13%
Sources: 15

أصدرت شركة سيسكو سيستمز تحذيرًا أمنيًا عاجلاً يفيد بأنه يتم استغلال ثغرة أمنية حرجة من نوع "اليوم صفر" تؤثر على أجهزة بوابة البريد الإلكتروني الآمنة الخاصة بها بنشاط في هجمات حول العالم. وتتبع الثغرة تحت المعرف CVE-2026-76461، وتحمل درجة CVSS قصوى حرجة تبلغ 9.8 من 10.0 وتقع ضمن منطق تحليل البريد الإلكتروني لبرنامج AsyncOS. يمكن للمهاجمين عن بعد غير المصادق عليهم استغلال هذا الضعف باستخدام حمولات حقن SQL مصممة خصيصًا لتحقيق تنفيذ كامل للأوامر على مستوى الجذر على أنظمة التشغيل الأساسية. قامت وكالة الأمن السيبراني وأمن البنية التحتية لاحقًا بإضافة الثغرة الأمنية إلى كتالوج الثغرات المستغلة المعروفة، وألزمت الوكالات المدنية الفيدرالية بتطبيق التصحيحات أو التخفيفات المطلوبة بحلول السابع عشر من سبتمبر. أكدت سيسكو أنه تم الكشف عن ثغرات أمنية إضافية جنبًا إلى جنب مع ثغرة اليوم صفر الرئيسية، على الرغم من عدم ملاحظة أي استغلال نشط لتلك الثغرات الثانوية. ويُنصح بشدة مديري الأنظمة بتحديث أجهزة البوابة المادية والافتراضية المتأثرة على الفور لمنع الوصول غير المصرح به إلى شبكة الشركات حاليًا في جميع أنحاء البلاد.

By Shahbaz A. | JQJO News

Timeline of Events

  • في 15 أغسطس 2026، قام الباحثون بتحليل سجلات الخادم الأولية التي تظهر ثغرات محتملة في حقن SQL.
  • في 28 أغسطس 2026، أشارت القياسات الأولية إلى محاولات وصول غير مصرح بها تستهدف أجهزة البوابة المؤسسية.
  • في 5 سبتمبر 2026، أكدت فرق الأمن الاستغلال النشط للثغرة الأمنية التي تم اكتشافها حديثًا.
  • في 10 سبتمبر 2026، أكد التحقق من الثغرة الأمنية وجود مخاطر تنفيذ أوامر الجذر عن بعد بشكل عالمي.
  • في 14 سبتمبر 2026، أعدت Cisco تحديثات برامج طارئة تعالج الاستشارة الأمنية الحرجة.
  • في 15 سبتمبر 2026، نشرت Cisco رسميًا الاستشارة التي تفصل CVE عشرين ستة وعشرين.
  • في 15 سبتمبر 2026، أضافت CISA الثغرة الأمنية الحرجة إلى فهرس الثغرات المستغلة.
  • في 16 سبتمبر 2026، بدأت الوكالات الفيدرالية المدنية إجراءات تصحيح طارئة عبر البنية التحتية الفيدرالية.
  • في 17 سبتمبر 2026، حل الموعد النهائي الإلزامي للامتثال الفيدرالي لجهود تخفيف الثغرات الأمنية للوكالات.
  • في 20 سبتمبر 2026، تستمر جهود معالجة المؤسسات الممتدة عبر أنظمة الشبكات المؤسسية العالمية.

News Intelligence

  • التأثير الأمريكي الفوري: تواجه الوكالات الفيدرالية مواعيد نهائية ملحة للامتثال لتصحيح الأخطاء لمدة ثلاثة أيام اليوم.
  • التأثير الأمريكي المحتمل على المدى الطويل: زيادة تدقيق الشركات على أمن بوابات البريد الإلكتروني والتصحيح التلقائي.
  • الفئات الأكثر تأثراً: مسؤولو شبكات الشركات وضباط الامتثال للأمن السيبراني المدني الفيدرالي في جميع أنحاء البلاد.
  • أولوية القارئ: مراقبة الإشعارات الأمنية الرسمية من Cisco وتطبيق التصحيحات الطارئة على الفور.
Media Bias
Articles Published:
15
Right Leaning:
2
Left Leaning:
1
Neutral:
12

Explain Framing

اليسار: يسلط الضوء على المساءلة الصارمة للشركات وتفويضات الإنفاذ التنظيمية للأمن السيبراني الفيدرالي. الوسط: يركز بشكل صارم على تفاصيل الثغرات التقنية وتعليمات التصحيح المقدمة. اليمين: يؤكد على إدارة مخاطر المؤسسات والثغرات الأمنية المحتملة في سلسلة التوريد.

Primary Source

كشفت سيسكو عن ثغرة أمنية حرجة ذات يوم صفر يتم استغلالها بنشاط في الهجمات. https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/

Media Bias
Articles Published:
15
Right Leaning:
2
Left Leaning:
1
Neutral:
12
Distribution:
Left 7%, Center 80%, Right 13%
Explain Framing

اليسار: يسلط الضوء على المساءلة الصارمة للشركات وتفويضات الإنفاذ التنظيمية للأمن السيبراني الفيدرالي. الوسط: يركز بشكل صارم على تفاصيل الثغرات التقنية وتعليمات التصحيح المقدمة. اليمين: يؤكد على إدارة مخاطر المؤسسات والثغرات الأمنية المحتملة في سلسلة التوريد.

Primary Source

كشفت سيسكو عن ثغرة أمنية حرجة ذات يوم صفر يتم استغلالها بنشاط في الهجمات. https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/

Coverage of Story:

From Left

ثغرة حرجة في سيسكو تمنح المهاجمين سيطرة جذرية على بوابات الشركات

Gizmodo
From Center

البريد الإلكتروني الآمن الجديد من Cisco الذي لم يتم اكتشاف ثغرة فيه، تم استغلاله لتنفيذ الأوامر بصلاحيات الجذر

BleepingComputer Dark Reading SecurityWeek Krebs on Security Security Boulevard eWeek Reuters AP News Bloomberg Financial Times PCMag VentureBeat
From Right

لماذا يستدعي ثغرة "يوم الصفر" الجديدة من سيسكو بدرجة خطورة 9.8 اتخاذ إجراء فوري

Forbes Wall Street Journal

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET