سیسکو برای یک آسیبپذیری روز صفر که در محصولات فایروال این شرکت فعالانه مورد سوءاستفاده مهاجمان قرار گرفته است، وصلههای امنیتی فوری منتشر کرد. این آسیبپذیری میتواند باعث از کار افتادن یا راهاندازی مجدد دستگاههای فایروال شود و به همین دلیل، سازمانهای استفادهکننده از محصولات تحت تاثیر باید در سریعترین زمان ممکن آنها را به نسخههای اصلاحشده ارتقا دهند.
این نقص امنیتی با شناسه CVE-2026-20349 ثبت شده و محصولات Cisco Secure Firewall ASA و Cisco Secure Firewall Threat Defense (FTD) را تحت تاثیر قرار میدهد. ماهیت اصلی این آسیبپذیری، ایجاد وضعیت ممانعت از سرویس (DoS) است؛ به این معنا که مهاجم میتواند با ارسال درخواستهای خاص، باعث اختلال در عملکرد دستگاه و در نهایت از دسترس خارج شدن آن شود.
اهمیت این نقص تنها به شدت فنی آن محدود نمیشود. سیسکو اعلام کرده است که از جولای 2026 از سوءاستفاده فعال مهاجمان از این آسیبپذیری مطلع شده است. در نتیجه، این نقص در دسته آسیبپذیریهای Zero-Day قرار میگیرد؛ یعنی مهاجمان پیش از در دسترس قرار گرفتن اصلاحیه رسمی، امکان سوءاستفاده از آن را داشتهاند. فایروالها از مهمترین تجهیزات امنیتی در مرز شبکههای سازمانی محسوب میشوند و معمولا مستقیما در معرض ترافیک اینترنت قرار دارند.
بنابراین، آسیبپذیریهایی که این تجهیزات را هدف قرار میدهند میتوانند پیامدهای گستردهای برای دسترسپذیری و امنیت شبکه داشته باشند. سیسکو برای مقابله با این تهدید، اصلاحیههایی را برای نسخههای تحت پشتیبانی Secure Firewall منتشر کرده است. این شرکت تاکید کرده است که هیچ راهکار موقتی نمیتواند جایگزین ارتقای نرمافزار به نسخه اصلاحشده شود و مشتریان باید در اولین فرصت نسخه مناسب محصول خود را نصب کنند.
سیسکو همچنین از مدیران شبکه خواسته است علاوه بر نصب وصله، سامانههای خود را برای شناسایی نشانههای احتمالی نفوذ بررسی کنند؛ زیرا صرفا بهروزرسانی نرمافزار لزوما به معنای پاک شدن آثار حملههای قبلی نیست. آسیبپذیری جدید در شرایطی فاش شده است که محصولات شبکه و تجهیزات مرزی سیسکو در سال 2026 چندین بار هدف حملات مبتنی بر آسیبپذیریهای روز صفر قرار گرفتهاند.
برای نمونه، در ماههای گذشته آسیبپذیریهای دیگری در محصولات Cisco Catalyst SD-WAN و Secure Firewall Management Center نیز بهطور فعال مورد سوءاستفاده قرار گرفتهاند. این روند بار دیگر اهمیت بهروزرسانی سریع تجهیزات شبکه را نشان میدهد؛ بهخصوص در مورد فایروالها، سامانههای VPN و ابزارهای مدیریت شبکه که معمولا در معرض مستقیم اینترنت قرار دارند.
هنوز نظری ثبت نشده
نظرات شما درباره «سیسکو برای آسیبپذیری روز صفر مورد...»اولین نفری باشید که نظر میدهید!
نظرات شما میتواند به بهبود محتوا و کمک به دیگران کمک کند.
ثبت اولین نظر