پرش به محتوا
آخرین اخبار
اخبار

CISA درباره آسیب‌پذیری در Cisco FMC هشدار داد

مرداد ۸, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک آسیب‌پذیری در Cisco Secure Firewall Management Center را که به‌طور فعال مورد سوءاستفاده قرار گرفته است، به فهرست آسیب‌پذیری‌های شناخته‌شده مورد بهره‌برداری (KEV) اضافه کرد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-20316 به یک مهاجم از راه دور اجازه می‌دهد با استفاده از یک حساب کاربری کم‌سطح و دارای اعتبارنامه ثابت، به سامانه‌های آسیب‌پذیر وارد شده و به اطلاعات حساس دسترسی پیدا کند.

سیسکو اعلام کرده است این نقص از اوایل ژوئیه ۲۰۲۶ در حملات واقعی مورد سوءاستفاده قرار گرفته، اما جزئیاتی درباره مهاجمان یا شیوه حمله منتشر نکرده است. این شرکت تأکید کرده اگر رابط مدیریتی FMC در دسترس اینترنت نباشد، خطر این آسیب‌پذیری کاهش می‌یابد.

برای رفع این مشکل، نسخه‌های اصلاحی برای تمامی نسخه‌های پشتیبانی‌شده Cisco Secure FMC منتشر شده و به مدیران سامانه‌ها توصیه شده است هرچه سریع‌تر آن‌ها را نصب کنند.

CISA نیز از نهادهای دولتی آمریکا خواسته است تا مهلت تعیین‌شده، سامانه‌های خود را به‌روزرسانی کنند. همچنین سیسکو هشدار داده است که این آسیب‌پذیری ممکن است در کنار دیگر نقص‌های امنیتی برای دستیابی به دسترسی بالاتر مورد استفاده قرار گیرد.

منبع: The Hacker News