پرش به محتوا
آخرین اخبار
آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند سوءاستفاده فعال از آسیب‌پذیری بحرانی Langflow برای سرقت اطلاعات حملات TerminalFix با CAPTCHA جعلی راه نفوذ به شبکه‌ها باز می‌کنند سوءاستفاده فعال از دو آسیب‌پذیری PaperCut برای سرقت اطلاعات آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند سوءاستفاده فعال از آسیب‌پذیری بحرانی Langflow برای سرقت اطلاعات حملات TerminalFix با CAPTCHA جعلی راه نفوذ به شبکه‌ها باز می‌کنند سوءاستفاده فعال از دو آسیب‌پذیری PaperCut برای سرقت اطلاعات
اخبار

آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد

شهریور ۱۲, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – سیسکو یک آسیب‌پذیری بحرانی در برخی سوئیچ‌های Nexus 9000 را برطرف کرده است که می‌تواند بدون نیاز به احراز هویت، امکان اجرای کد از راه دور با سطح دسترسی root را برای مهاجمان فراهم کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-20212 و امتیاز CVSS 9.8 ردیابی می‌شود و ۱۰ مدل از سوئیچ‌های Nexus 9000 مبتنی بر Silicon One را تحت تأثیر قرار می‌دهد.

این نقص باعث می‌شود سرویس آسیب‌پذیر از طریق پورت‌های TCP شماره ۴۳۲۱۰ و ۴۳۲۱۱ قابل دسترسی باشد. مهاجم راه دور می‌تواند با ارسال داده‌های دستکاری‌شده، کد دلخواه را با سطح دسترسی root اجرا کند. تلاش برای بهره‌برداری همچنین ممکن است موجب از کار افتادن فرایند S1HAL و Reload شدن دستگاه شود.

سیسکو اعلام کرده است تا زمان انتشار اطلاعیه در ۲ سپتامبر ۲۰۲۶ شواهدی از سوءاستفاده مخرب از CVE-2026-20212 مشاهده نکرده است. این شرکت از مدیران خواسته برای شناسایی نسخه اصلاح‌شده از Cisco Software Checker استفاده کنند و تا زمان ارتقا، دسترسی به پورت‌های آسیب‌پذیر را با iACL محدود کنند.

در کنار این نقص، سیسکو یک به‌روزرسانی امنیتی گسترده برای IOS XR نیز منتشر کرده که هفت CVE را پوشش می‌دهد. دو مورد از آنها با شناسه‌های CVE-2026-20274 و CVE-2026-20279 حداکثر امتیاز CVSS 9.8 دارند.

بر اساس اطلاعیه سیسکو، آسیب‌پذیری‌های IOS XR تمام نسخه‌ها را صرف‌نظر از پیکربندی تحت تأثیر قرار می‌دهند و راهکار موقتی برای آنها وجود ندارد. کاربران باید بر اساس نسخه و پلتفرم خود، Software Maintenance Update (SMU) مناسب را نصب کنند یا ابتدا سیستم را به نسخه‌ای قابل پشتیبانی ارتقا دهند.

بررسی‌های منتشرشده در ۳ سپتامبر ۲۰۲۶ نشان می‌دهد سیسکو ۴۵ نسخه NX-OS را در برابر CVE-2026-20212 آسیب‌پذیر اعلام کرده است. همچنین از میان ۱۱۱ نسخه آسیب‌پذیر IOS XR، تنها برای بخشی از آنها SMU در دسترس است و بسیاری از کاربران باید پیش از نصب اصلاحیه، سیستم خود را ارتقا دهند.

با توجه به استفاده گسترده از تجهیزات Cisco در شبکه‌های سازمانی و زیرساخت‌های حساس، به مدیران توصیه می‌شود وضعیت محصولات خود را بررسی کرده و اصلاحیه‌های امنیتی مربوط به NX-OS و IOS XR را در سریع‌ترین زمان ممکن اعمال کنند.

منبع: The Hacker News