هشدار فوری سیسکو؛ حفره امنیتی بحرانی در درگاههای ایمیل هدف حمله هکرها قرار گرفت
شرکت سیسکو بهتازگی نسبت به شناسایی یک آسیبپذیری بسیار خطرناک در نرمافزار AsyncOS که در درگاههای ایمن ایمیل (Secure Email Gateway) این شرکت استفاده میشود، هشدار داده است. این حفره امنیتی که با شناسه CVE-2026-76461 ثبت شده، به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، کدهای مخرب خود را با دسترسی سطح ریشه (Root) بر روی سیستمعامل اجرا کنند. با توجه به امتیاز ۹.۸ از ۱۰ در مقیاس CVSS، این نقص فنی به عنوان یک تهدید بحرانی طبقهبندی شده و گزارشها حاکی از آن است که هکرها در حال حاضر از این نقطه ضعف برای نفوذ به شبکههای سازمانی استفاده میکنند.
نحوه عملکرد این حمله به این صورت است که مهاجم با ارسال یک ایمیل دستکاریشده حاوی دستورات SQL مخرب، سیستم پردازش ایمیل دستگاه را فریب میدهد. این فرآیند به مهاجم اجازه میدهد تا کنترل کامل سیستمعامل زیرساختی دستگاه را در دست بگیرد. سیسکو تأکید کرده است که تمامی نسخههای فیزیکی و مجازی این درگاههای ایمیل در معرض خطر هستند و تنها راه مقابله با آن، بهروزرسانی فوری نرمافزار به نسخههای اصلاحشدهای است که توسط این شرکت ارائه شده است. هیچ راهکار جایگزینی برای مسدود کردن این حمله وجود ندارد و مدیران شبکه باید هرچه سریعتر نسبت به اعمال وصلههای امنیتی اقدام کنند.
اهمیت این موضوع زمانی دوچندان میشود که بدانیم آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز این آسیبپذیری را به فهرست تهدیدات فعال خود اضافه کرده و ضربالاجل مشخصی برای سازمانهای دولتی جهت رفع آن تعیین کرده است. با توجه به اینکه مهاجمان پس از نفوذ میتوانند ردپای خود را از لاگهای داخلی دستگاه پاک کنند، سیسکو به مدیران شبکه توصیه کرده است که برای شناسایی فعالیتهای مشکوک، حتماً لاگهای فایروال و ترافیک شبکه را به صورت مستقل بررسی کنند. این رویداد در کنار حملات گسترده اخیر به تجهیزات VPN، نشاندهنده افزایش تلاشهای سازمانیافته برای نفوذ به زیرساختهای حیاتی سازمانها از طریق تجهیزات شبکه است.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion