هشدار فوری سیسکو نسبت به نفوذ گسترده به فایروالهای FMC با سوءاستفاده از رمزهای ثابت
شرکت سیسکو بهتازگی نسبت به یک آسیبپذیری امنیتی جدی در نرمافزار «مرکز مدیریت فایروال ایمن» (FMC) هشدار داده است که در حال حاضر توسط مهاجمان در حملات دنیای واقعی بهرهبرداری میشود. این نقص امنیتی که با شناسه CVE-2026-20316 شناخته میشود، به دلیل وجود اعتبارنامههای پیشفرض و ثابت برای یک حساب کاربری با سطح دسترسی پایین ایجاد شده است. بهرهبرداری از این رخنه به مهاجمان اجازه میدهد بدون نیاز به احراز هویت پیچیده، به سیستمهای هدف نفوذ کرده و به اطلاعات حساس دسترسی پیدا کنند.
اهمیت این موضوع زمانی دوچندان میشود که بدانیم سیسکو این آسیبپذیری را نه تنها به عنوان یک مشکل مستقل، بلکه به عنوان تهدیدی جدی برای زنجیرهسازی حملات معرفی کرده است. در صورتی که این رخنه با دیگر آسیبپذیریهای موجود در FMC ترکیب شود، میتواند سطح دسترسی مهاجم را از یک کاربر عادی به سطوح بالاتر ارتقا داده و کنترلهای امنیتی شبکه را بهطور کامل دور بزند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز با قرار دادن این مورد در فهرست بهرهبرداریهای شناختهشده، تمامی سازمانهای دولتی را ملزم به اجرای سریع وصلههای اصلاحی کرده است.
توصیه میشود مدیران شبکه و متخصصان امنیت سازمانها، نسخههای بهروزرسانی شده و هاتفیکسهای منتشر شده توسط سیسکو را در اسرع وقت اعمال کنند. علاوه بر این، ابزارهای بررسی ردپای نفوذ (IoCs) نیز توسط این شرکت ارائه شده تا تیمهای امنیتی بتوانند با بررسی فایلهای لاگ سیستم، از آلوده نشدن زیرساختهای خود اطمینان حاصل کنند. با توجه به فعال بودن حملات، محدود کردن دسترسی رابط مدیریت FMC از طریق اینترنت عمومی و ایزولهسازی آن از محیطهای غیرقابل اعتماد، گامی حیاتی برای پیشگیری از سوءاستفادههای احتمالی خواهد بود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion