پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

نقص امنیتی جدید محصولات سیسکو باعث از کار افتادن سرویس‌ها می‌شود

اردیبهشت ۱۷, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – سیسکو به‌روزرسانی‌های امنیتی جدیدی برای رفع یک آسیب‌پذیری خطرناک در محصولات Crosswork Network Controller و Network Services Orchestrator منتشر کرده است؛ نقصی که می‌تواند باعث از کار افتادن کامل سرویس‌ها شود.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-20188 ردیابی می‌شود و به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت، با ارسال تعداد زیادی اتصال شبکه، منابع سیستم را مصرف کرده و سرویس را از دسترس خارج کند.

بررسی‌ها نشان می‌دهد مشکل اصلی به ضعف در محدودسازی نرخ درخواست‌ها مربوط است. در صورت موفقیت حمله، سرویس‌های Cisco CNC و Cisco NSO از پاسخ‌گویی خارج شده و برای بازگردانی کامل سیستم نیاز به ریبوت دستی وجود خواهد داشت.

محصولات آسیب‌پذیر معمولاً در شبکه‌های بزرگ سازمانی و مراکز داده برای مدیریت، ارکستراسیون و خودکارسازی زیرساخت‌های شبکه استفاده می‌شوند و اختلال در آن‌ها می‌تواند روی سرویس‌های حیاتی تأثیر بگذارد.

سیسکو اعلام کرده تاکنون نشانه‌ای از سوءاستفاده فعال از این نقص مشاهده نشده، اما به مشتریان توصیه کرده هرچه سریع‌تر سیستم‌های خود را به نسخه‌های اصلاح‌شده ارتقا دهند.

کارشناسان امنیتی هشدار داده‌اند آسیب‌پذیری‌های DoS در تجهیزات شبکه می‌توانند به اختلال گسترده در سرویس‌ها و توقف عملیات سازمان‌ها منجر شوند، به‌ویژه زمانی که بازیابی سیستم نیازمند مداخله دستی باشد.

پیش‌زمینه:

محصولات Cisco CNC و NSO در شرکت‌ها و ارائه‌دهندگان خدمات برای مدیریت متمرکز تجهیزات شبکه، اتوماسیون سرویس‌ها و کنترل زیرساخت‌های پیچیده استفاده می‌شوند. در سال‌های اخیر تجهیزات سیسکو بارها هدف حملات سایبری و سوءاستفاده از آسیب‌پذیری‌های بحرانی قرار گرفته‌اند.

جمع‌بندی:

آسیب‌پذیری CVE-2026-20188 نمونه دیگری از خطرات ضعف‌های امنیتی در زیرساخت‌های شبکه است که حتی بدون احراز هویت می‌تواند باعث اختلال جدی در سرویس‌های حیاتی سازمانی شود.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.