هشدار فوری سیسکو؛ حفره امنیتی بحرانی با امتیاز ۱۰ در حال بهرهبرداری است
شرکت سیسکو بهتازگی در مورد یک آسیبپذیری بسیار خطرناک با امتیاز ۱۰ از ۱۰ در پلتفرم «موتور خدمات هویت» (ISE) هشدار داده است که در حال حاضر توسط مهاجمان در حملات واقعی مورد سوءاستفاده قرار میگیرد. این حفره امنیتی که با شناسه CVE-2026-76460 ثبت شده، به مهاجمان اجازه میدهد بدون نیاز به احراز هویت و از راه دور، کنترل رابط مدیریتی دستگاه را در دست بگیرند. با توجه به ماهیت این نقص که ناشی از کنترلهای ناکافی در یکی از نقاط پایانی API است، مهاجمان میتوانند با ارسال درخواستهای دستکاریشده، به سطح دسترسی ریشه (Root) دست یابند و عملاً کنترل کامل سیستم را تصاحب کنند.
وضعیت زمانی نگرانکنندهتر میشود که بدانیم آژانس امنیت سایبری و زیرساخت آمریکا (CISA) بلافاصله این آسیبپذیری را به فهرست موارد بهرهبرداریشده اضافه کرده و ضربالاجل فوری برای سازمانهای دولتی جهت رفع آن تعیین کرده است. سیسکو تأکید کرده که هیچ راهکار موقتی برای مقابله با این تهدید وجود ندارد و تنها راه ایمنسازی، بهروزرسانی نرمافزار به نسخههای اصلاحشدهای است که برای تمامی نسخههای آسیبپذیر منتشر شدهاند. همچنین به مدیران شبکه توصیه شده است که با بررسی دقیق فایلهای لاگ و جستجوی نامهای کاربری مشکوک، هرگونه ردپای نفوذ احتمالی را شناسایی کنند؛ هرچند که مهاجمان ممکن است پس از دسترسی ریشه، تمامی شواهد فعالیت خود را پاکسازی کرده باشند.
این رخداد تنها بخشی از یک موج گستردهتر از افشای آسیبپذیریهای بحرانی در محصولات سیسکو است. در کنار این حفره امنیتی، دهها نقص امنیتی دیگر در محصولات مختلف این شرکت از جمله فایروالهای امنیتی و سیستمهای مدیریت شبکه شناسایی شده که بسیاری از آنها امکان اجرای کد از راه دور یا تزریق دستورات را برای مهاجمان فراهم میکنند. اگرچه هنوز تمامی این موارد به صورت فعال مورد سوءاستفاده قرار نگرفتهاند، اما حجم بالای این آسیبپذیریها نشاندهنده یک دوره پرچالش برای تیمهای امنیتی است که باید هرچه سریعتر نسبت به اعمال وصلههای امنیتی و مقاومسازی زیرساختهای خود اقدام کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion