مهاجمان سایبری بهرهبرداری فعال از یک آسیبپذیری بحرانی تازهافشاشده در نرمافزار Cisco Unified Communications Manager (Unified CM) و نسخه مدیریت جلسات آن (Unified CM SME) را آغاز کردهاند. این آسیبپذیری با شناسه CVE-2026-20230 و امتیاز CVSS برابر با ۸.۶، ناشی از اعتبارسنجی نادرست ورودی (improper input validation) در درخواستهای HTTP است و به مهاجمان احراز هویتنشده امکان میدهد از راه دور حملات جعل درخواست سمت سرور (SSRF) را اجرا کرده و در نهایت به اجرای کد با دسترسی ریشه (root) دست یابند. شرکت Defused Cyber اعلام کرد که بهرهبرداری فعال از این آسیبپذیری را از یک منبع واحد با استفاده از یک اثبات مفهوم (PoC) تأییدنشده مشاهده کرده است.
سیسکو پیشتر وصلههای امنیتی لازم را در نسخههای 14SU6 و 15SU5 منتشر کرده است. شرط لازم برای بهرهبرداری موفق، فعال بودن سرویس WebDialer است که بهصورت پیشفرض غیرفعال میباشد؛ از این رو به سازمانهایی که امکان بهروزرسانی فوری ندارند توصیه میشود تا اعمال وصله، این سرویس را غیرفعال کنند. همچنین هفته گذشته، سیسکو بهروزرسانیهای امنیتی برای یک آسیبپذیری با شدت متوسط در Catalyst SD-WAN Manager با شناسه CVE-2026-20262 و امتیاز CVSS برابر با ۶.۵ منتشر کرد که آن نیز در حال بهرهبرداری فعال در محیط واقعی گزارش شده است.
کلمات کلیدی : آسیبپذیری Cisco Unified CM, CVE-2026-20230, حمله SSRF سیسکو, بهرهبرداری آسیبپذیری سیسکو, وصله امنیتی Cisco Unified Communications, آسیبپذیری Catalyst SD-WAN Manager

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.