1

سیسکو برای یک آسیب‌پذیری روز صفر که در محصولات فایروال این شرکت فعالانه مورد سوءاستفاده مهاجمان قرار گرفته است، وصله‌های امنیتی فوری منتشر کرد. این آسیب‌پذیری می‌تواند باعث از کار افتادن یا راه‌اندازی مجدد دستگاه‌های فایروال شود و به همین دلیل، سازمان‌های استفاده‌کننده از محصولات تحت تاثیر باید در سریع‌ترین زمان ممکن آنها را به نسخه‌های اصلاح‌شده ارتقا دهند.

این نقص امنیتی با شناسه CVE-2026-20349 ثبت شده و محصولات Cisco Secure Firewall ASA و Cisco Secure Firewall Threat Defense (FTD) را تحت تاثیر قرار می‌دهد. ماهیت اصلی این آسیب‌پذیری، ایجاد وضعیت ممانعت از سرویس (DoS) است؛ به این معنا که مهاجم می‌تواند با ارسال درخواست‌های خاص، باعث اختلال در عملکرد دستگاه و در نهایت از دسترس خارج شدن آن شود.

اهمیت این نقص تنها به شدت فنی آن محدود نمی‌شود. سیسکو اعلام کرده است که از جولای 2026 از سوءاستفاده فعال مهاجمان از این آسیب‌پذیری مطلع شده است. در نتیجه، این نقص در دسته آسیب‌پذیری‌های Zero-Day قرار می‌گیرد؛ یعنی مهاجمان پیش از در دسترس قرار گرفتن اصلاحیه رسمی، امکان سوءاستفاده از آن را داشته‌اند. فایروال‌ها از مهم‌ترین تجهیزات امنیتی در مرز شبکه‌های سازمانی محسوب می‌شوند و معمولا مستقیما در معرض ترافیک اینترنت قرار دارند.

بنابراین، آسیب‌پذیری‌هایی که این تجهیزات را هدف قرار می‌دهند می‌توانند پیامدهای گسترده‌ای برای دسترس‌پذیری و امنیت شبکه داشته باشند. سیسکو برای مقابله با این تهدید، اصلاحیه‌هایی را برای نسخه‌های تحت پشتیبانی Secure Firewall منتشر کرده است. این شرکت تاکید کرده است که هیچ راهکار موقتی نمی‌تواند جایگزین ارتقای نرم‌افزار به نسخه اصلاح‌شده شود و مشتریان باید در اولین فرصت نسخه مناسب محصول خود را نصب کنند.

سیسکو همچنین از مدیران شبکه خواسته است علاوه بر نصب وصله، سامانه‌های خود را برای شناسایی نشانه‌های احتمالی نفوذ بررسی کنند؛ زیرا صرفا به‌روزرسانی نرم‌افزار لزوما به معنای پاک شدن آثار حمله‌های قبلی نیست. آسیب‌پذیری جدید در شرایطی فاش شده است که محصولات شبکه و تجهیزات مرزی سیسکو در سال 2026 چندین بار هدف حملات مبتنی بر آسیب‌پذیری‌های روز صفر قرار گرفته‌اند.

برای نمونه، در ماه‌های گذشته آسیب‌پذیری‌های دیگری در محصولات Cisco Catalyst SD-WAN و Secure Firewall Management Center نیز به‌طور فعال مورد سوءاستفاده قرار گرفته‌اند. این روند بار دیگر اهمیت به‌روزرسانی سریع تجهیزات شبکه را نشان می‌دهد؛ به‌خصوص در مورد فایروال‌ها، سامانه‌های VPN و ابزارهای مدیریت شبکه که معمولا در معرض مستقیم اینترنت قرار دارند.