هشدار فوری سیسکو؛ حفره امنیتی بحرانی با امتیاز ۱۰ در حال بهره‌برداری است

شرکت سیسکو به‌تازگی در مورد یک آسیب‌پذیری بسیار خطرناک با امتیاز ۱۰ از ۱۰ در پلتفرم «موتور خدمات هویت» (ISE) هشدار داده است که در حال حاضر توسط مهاجمان در…

شرکت سیسکو به‌تازگی در مورد یک آسیب‌پذیری بسیار خطرناک با امتیاز ۱۰ از ۱۰ در پلتفرم «موتور خدمات هویت» (ISE) هشدار داده است که در حال حاضر توسط مهاجمان در حملات واقعی مورد سوءاستفاده قرار می‌گیرد. این حفره امنیتی که با شناسه CVE-2026-76460 ثبت شده، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت و از راه دور، کنترل رابط مدیریتی دستگاه را در دست بگیرند. با توجه به ماهیت این نقص که ناشی از کنترل‌های ناکافی در یکی از نقاط پایانی API است، مهاجمان می‌توانند با ارسال درخواست‌های دستکاری‌شده، به سطح دسترسی ریشه (Root) دست یابند و عملاً کنترل کامل سیستم را تصاحب کنند.

وضعیت زمانی نگران‌کننده‌تر می‌شود که بدانیم آژانس امنیت سایبری و زیرساخت آمریکا (CISA) بلافاصله این آسیب‌پذیری را به فهرست موارد بهره‌برداری‌شده اضافه کرده و ضرب‌الاجل فوری برای سازمان‌های دولتی جهت رفع آن تعیین کرده است. سیسکو تأکید کرده که هیچ راهکار موقتی برای مقابله با این تهدید وجود ندارد و تنها راه ایمن‌سازی، به‌روزرسانی نرم‌افزار به نسخه‌های اصلاح‌شده‌ای است که برای تمامی نسخه‌های آسیب‌پذیر منتشر شده‌اند. همچنین به مدیران شبکه توصیه شده است که با بررسی دقیق فایل‌های لاگ و جستجوی نام‌های کاربری مشکوک، هرگونه ردپای نفوذ احتمالی را شناسایی کنند؛ هرچند که مهاجمان ممکن است پس از دسترسی ریشه، تمامی شواهد فعالیت خود را پاکسازی کرده باشند.

این رخداد تنها بخشی از یک موج گسترده‌تر از افشای آسیب‌پذیری‌های بحرانی در محصولات سیسکو است. در کنار این حفره امنیتی، ده‌ها نقص امنیتی دیگر در محصولات مختلف این شرکت از جمله فایروال‌های امنیتی و سیستم‌های مدیریت شبکه شناسایی شده که بسیاری از آن‌ها امکان اجرای کد از راه دور یا تزریق دستورات را برای مهاجمان فراهم می‌کنند. اگرچه هنوز تمامی این موارد به صورت فعال مورد سوءاستفاده قرار نگرفته‌اند، اما حجم بالای این آسیب‌پذیری‌ها نشان‌دهنده یک دوره پرچالش برای تیم‌های امنیتی است که باید هرچه سریع‌تر نسبت به اعمال وصله‌های امنیتی و مقاوم‌سازی زیرساخت‌های خود اقدام کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید