هشدار فوری سیسکو؛ حفره امنیتی بحرانی در درگاه‌های ایمیل هدف حمله هکرها قرار گرفت

شرکت سیسکو به‌تازگی نسبت به شناسایی یک آسیب‌پذیری بسیار خطرناک در نرم‌افزار AsyncOS که در درگاه‌های ایمن ایمیل (Secure Email Gateway) این شرکت استفاده…

شرکت سیسکو به‌تازگی نسبت به شناسایی یک آسیب‌پذیری بسیار خطرناک در نرم‌افزار AsyncOS که در درگاه‌های ایمن ایمیل (Secure Email Gateway) این شرکت استفاده می‌شود، هشدار داده است. این حفره امنیتی که با شناسه CVE-2026-76461 ثبت شده، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کدهای مخرب خود را با دسترسی سطح ریشه (Root) بر روی سیستم‌عامل اجرا کنند. با توجه به امتیاز ۹.۸ از ۱۰ در مقیاس CVSS، این نقص فنی به عنوان یک تهدید بحرانی طبقه‌بندی شده و گزارش‌ها حاکی از آن است که هکرها در حال حاضر از این نقطه ضعف برای نفوذ به شبکه‌های سازمانی استفاده می‌کنند.

نحوه عملکرد این حمله به این صورت است که مهاجم با ارسال یک ایمیل دستکاری‌شده حاوی دستورات SQL مخرب، سیستم پردازش ایمیل دستگاه را فریب می‌دهد. این فرآیند به مهاجم اجازه می‌دهد تا کنترل کامل سیستم‌عامل زیرساختی دستگاه را در دست بگیرد. سیسکو تأکید کرده است که تمامی نسخه‌های فیزیکی و مجازی این درگاه‌های ایمیل در معرض خطر هستند و تنها راه مقابله با آن، به‌روزرسانی فوری نرم‌افزار به نسخه‌های اصلاح‌شده‌ای است که توسط این شرکت ارائه شده است. هیچ راهکار جایگزینی برای مسدود کردن این حمله وجود ندارد و مدیران شبکه باید هرچه سریع‌تر نسبت به اعمال وصله‌های امنیتی اقدام کنند.

اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز این آسیب‌پذیری را به فهرست تهدیدات فعال خود اضافه کرده و ضرب‌الاجل مشخصی برای سازمان‌های دولتی جهت رفع آن تعیین کرده است. با توجه به اینکه مهاجمان پس از نفوذ می‌توانند ردپای خود را از لاگ‌های داخلی دستگاه پاک کنند، سیسکو به مدیران شبکه توصیه کرده است که برای شناسایی فعالیت‌های مشکوک، حتماً لاگ‌های فایروال و ترافیک شبکه را به صورت مستقل بررسی کنند. این رویداد در کنار حملات گسترده اخیر به تجهیزات VPN، نشان‌دهنده افزایش تلاش‌های سازمان‌یافته برای نفوذ به زیرساخت‌های حیاتی سازمان‌ها از طریق تجهیزات شبکه است.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید