کمیته رکن چهارم – آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک آسیبپذیری در Cisco Secure Firewall Management Center را که بهطور فعال مورد سوءاستفاده قرار گرفته است، به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) اضافه کرد.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-20316 به یک مهاجم از راه دور اجازه میدهد با استفاده از یک حساب کاربری کمسطح و دارای اعتبارنامه ثابت، به سامانههای آسیبپذیر وارد شده و به اطلاعات حساس دسترسی پیدا کند.
سیسکو اعلام کرده است این نقص از اوایل ژوئیه ۲۰۲۶ در حملات واقعی مورد سوءاستفاده قرار گرفته، اما جزئیاتی درباره مهاجمان یا شیوه حمله منتشر نکرده است. این شرکت تأکید کرده اگر رابط مدیریتی FMC در دسترس اینترنت نباشد، خطر این آسیبپذیری کاهش مییابد.
برای رفع این مشکل، نسخههای اصلاحی برای تمامی نسخههای پشتیبانیشده Cisco Secure FMC منتشر شده و به مدیران سامانهها توصیه شده است هرچه سریعتر آنها را نصب کنند.
CISA نیز از نهادهای دولتی آمریکا خواسته است تا مهلت تعیینشده، سامانههای خود را بهروزرسانی کنند. همچنین سیسکو هشدار داده است که این آسیبپذیری ممکن است در کنار دیگر نقصهای امنیتی برای دستیابی به دسترسی بالاتر مورد استفاده قرار گیرد.
منبع: The Hacker News



