شرکت اطلاعات تهدید Defused در آخر هفته گذشته اعلام کرد که بهرهبرداری از این آسیبپذیری را رصد کرده است؛ حملاتی که از یک آدرس IP واحد سرچشمه میگیرند و از بارهای مخرب (payloads) با پروتکل file:// برای نوشتن فایل روی دستگاههای هدف استفاده میکنند. این آسیبپذیری که توسط شرکت SSD Secure به سیسکو گزارش شده بود، پس از افشای عمومی، با انتشار یک اثبات مفهوم (proof-of-concept) کامل همراه شد. اگرچه بهرهبرداری فعلی به نظر میرسد بیشتر جنبه شناسایی (reconnaissance) داشته باشد، کارشناسان هشدار میدهند که با افشای کامل جزئیات فنی، احتمال افزایش حملات هدفمند به این سرورها وجود دارد.
کلمات کلیدی : آسیبپذیری SSRF سیسکو, CVE-2026-20230, Cisco Unified Communications Manager, جعل درخواست سمت سرور, بهرهبرداری سایبری سیسکو, بهروزرسانی امنیتی سیسکو

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.