شركة سيسكو الأمريكية تكتشف ثغرة في SD-WAN Manager قد تؤدي إلى رفع صلاحيات المسؤول
2026-06-06 11:28
المفضلة

أخبار ar.wedoany.com، اكتشفت شركة سيسكو (Cisco) ثغرة أمنية في Catalyst SD-WAN Manager، قد تسمح للمهاجمين بتنفيذ أوامر بصلاحيات مسؤول كاملة.

شعار شركة سيسكو

تم ترميز الثغرة برقم CVE-2026-20245، وتؤثر على جميع أنواع نشر Catalyst SD-WAN Manager، بما في ذلك النشر المحلي، والاستضافة السحابية، والإدارة من قبل سيسكو، والإصدارات الحكومية المعتمدة من FedRAMP. ينشأ العيب من عدم كفاية التحقق من صحة المدخلات التي يوفرها المستخدم في واجهة سطر الأوامر (CLI) للمنتج. يمكن للمهاجم المُوثَّق الذي يمتلك صلاحيات netadmin استغلال هذا الضعف عن طريق تحميل ملف مُعدَّل بعناية، مما يؤدي إلى حقن الأوامر، وبالتالي رفع صلاحيات وصوله إلى مستوى التحكم الجذري في النظام.

على الرغم من أن شرط التوثيق يرفع من صعوبة الاستغلال، إلا أنه يمكن استغلال هذه الثغرة من خلال ربطها بثغرتين أخريين. أقرت سيسكو بوجود استغلال محدود في البيئات الحقيقية، حيث أدت بعض الحوادث على الأقل إلى دفع تغييرات غير مصرح بها في التكوين إلى الأجهزة الطرفية في عمليات النشر المتأثرة. لا يتوفر تصحيح حتى الآن، وتشير سيسكو إلى عدم وجود حلول بديلة، وتخطط لإصلاح الثغرة في إصدار مستقبلي، لكنها لم تقدم جدولاً زمنياً محدداً.

تنصح سيسكو العملاء بفحص مؤشرات الاختراق من خلال تدقيق ملف scripts.log الموجود في دليل /var/log/، وتشغيل الأمر request admin-tech من كل مكون من مكونات التحكم في SD-WAN قبل تطبيق أي تحديث، وذلك للاحتفاظ بأدلة السجلات التي تساعد في تحديد ما إذا كان قد حدث اختراق أم لا.

يمكن ربط ثغرة Catalyst SD-WAN Manager هذه بثغرتين مستقلتين هما: CVE-2026-20182 وCVE-2026-20127. تسمح كلتا الثغرتين للمهاجمين غير المُوثَّقين عن بُعد بالحصول على صلاحيات المسؤول عن طريق إرسال طلبات مُعدَّلة خصيصاً لتجاوز التحقق من الهوية وضوابط تسجيل الدخول. وقد ربط فريق أبحاث الأمن في سيسكو Talos هاتين الثغرتين بمجموعة UAT-8616، وهي مجموعة تهديدات شديدة التعقيد، وتشير الأدلة إلى أن أنشطتها الضارة تعود إلى عام 2023.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
ماكرون يجذب استثمارات بأكثر من 100 مليار يورو في قدرات الذكاء الاصطناعي عبر قمة "اختيار فرنسا"
2026-06-06
استقالة لوه يونغهاو من منصب المدير التنفيذي لشركة هامر سوفتوير الصينية
2026-06-06
شركة أنتيل الأوروغوايانية تُكمل تغطية الألياف الضوئية للمدن التي يزيد عدد سكانها عن ألف نسمة، مما يُعزز البنية التحتية الرقمية الوطنية
2026-06-06
البرازيل تدفع نحو دخول أقمار SpaceSail الصينية منخفضة المدار إلى السوق لتوسيع تغطية الإنترنت في المناطق النائية
2026-06-06
شركة هاير الصينية تطلق ثلاثة روبوتات ذكية مرافقة في معرض شنغهاي الدولي لكبار السن
2026-06-06
قمة Veeva في الدنمارك تستعرض منصة Falcon وخطة Vault AI
2026-06-06
شركة سانوفي الفرنسية توسع تعاونها مع أوكين في مجال الذكاء الاصطناعي لبناء وكلاء ذكيين لتطوير الأدوية
2026-06-06
هينسولت وشركاؤها يدفعون قدماً باختبارات رادار "تايفون" Mk.1 الجوي بين ألمانيا وإسبانيا
2026-06-06
شركة ليبرتي في كوستاريكا تتعاون مع إريكسون لنشر شبكات الجيل الخامس الموفرة للطاقة لتعزيز التغطية الوطنية
2026-06-06
شركة STT GDC السنغافورية تحصل على تمويل أخضر بقيمة 500 مليون دولار لتوسيع مجمع مراكز البيانات في جاكرتا بإندونيسيا
2026-06-06
آخر الأخبار القصيرة
1
ماكرون يجذب استثمارات بأكثر من 100 مليار يورو في قدرات الذكاء الاصطناعي عبر قمة "اختيار فرنسا"
2
صادرات معدات الطاقة الصينية تدفع نمو شحنات المشاريع
3
حصلت مارينا فيلا في برشلونة على ترخيص الإعفاء من ضريبة القيمة المضافة والرسوم الجمركية بموجب نظام الإعفاء الجمركي للمعالجة الداخلية
4
الخط الملاحي "JADE" التابع لشركة MSC يبدأ أولى رحلاته في ميناء نانشا بالصين
5
أكثر من 7.5 مليون طن من الحبوب والقطن والأسمدة نقلتها السكك الحديدية الصينية خلال أول 5 أشهر من العام الجاري
6
انعقاد مؤتمر تلخيص مسابقات المهارات في الصناعة الميكانيكية الصينية لعام 2025 وإطلاق فعاليات عام 2026 في شوشو
7
افتتاح قطار مباشر من تشينغهاي إلى فيتنام يخفض زمن النقل إلى 4 أيام
8
شركة هينغلي للصناعات الثقيلة الصينية تسجل رقماً قياسياً عالمياً جديداً بتسليم ناقلتي نفط عملاقتين من فئة VLCC بسعة 306 آلاف طن في يوم واحد
9
الخطوط الجوية المكسيكية تطلق الوجهة الخامسة عشرة: خط AIFA – أكابولكو
10
شركة "بوربون" الفرنسية تعين رئيسًا تنفيذيًا جديدًا اعتبارًا من 14 سبتمبر 2026