هشدار فوری سیسکو نسبت به نفوذ گسترده به فایروال‌های FMC با سوءاستفاده از رمزهای ثابت

شرکت سیسکو به‌تازگی نسبت به یک آسیب‌پذیری امنیتی جدی در نرم‌افزار «مرکز مدیریت فایروال ایمن» (FMC) هشدار داده است که در حال حاضر توسط مهاجمان در حملات…

شرکت سیسکو به‌تازگی نسبت به یک آسیب‌پذیری امنیتی جدی در نرم‌افزار «مرکز مدیریت فایروال ایمن» (FMC) هشدار داده است که در حال حاضر توسط مهاجمان در حملات دنیای واقعی بهره‌برداری می‌شود. این نقص امنیتی که با شناسه CVE-2026-20316 شناخته می‌شود، به دلیل وجود اعتبارنامه‌های پیش‌فرض و ثابت برای یک حساب کاربری با سطح دسترسی پایین ایجاد شده است. بهره‌برداری از این رخنه به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت پیچیده، به سیستم‌های هدف نفوذ کرده و به اطلاعات حساس دسترسی پیدا کنند.

اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم سیسکو این آسیب‌پذیری را نه تنها به عنوان یک مشکل مستقل، بلکه به عنوان تهدیدی جدی برای زنجیره‌سازی حملات معرفی کرده است. در صورتی که این رخنه با دیگر آسیب‌پذیری‌های موجود در FMC ترکیب شود، می‌تواند سطح دسترسی مهاجم را از یک کاربر عادی به سطوح بالاتر ارتقا داده و کنترل‌های امنیتی شبکه را به‌طور کامل دور بزند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز با قرار دادن این مورد در فهرست بهره‌برداری‌های شناخته‌شده، تمامی سازمان‌های دولتی را ملزم به اجرای سریع وصله‌های اصلاحی کرده است.

توصیه می‌شود مدیران شبکه و متخصصان امنیت سازمان‌ها، نسخه‌های به‌روزرسانی شده و هات‌فیکس‌های منتشر شده توسط سیسکو را در اسرع وقت اعمال کنند. علاوه بر این، ابزارهای بررسی ردپای نفوذ (IoCs) نیز توسط این شرکت ارائه شده تا تیم‌های امنیتی بتوانند با بررسی فایل‌های لاگ سیستم، از آلوده نشدن زیرساخت‌های خود اطمینان حاصل کنند. با توجه به فعال بودن حملات، محدود کردن دسترسی رابط مدیریت FMC از طریق اینترنت عمومی و ایزوله‌سازی آن از محیط‌های غیرقابل اعتماد، گامی حیاتی برای پیشگیری از سوءاستفاده‌های احتمالی خواهد بود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید