شرکت Rapid7 که این آسیبپذیری را کشف کرده، اعلام کرد CVE-2026-20182 شباهتهایی به CVE-2026-20127 دارد؛ آسیبپذیری بحرانی دیگری که از سال ۲۰۲۳ توسط یک عامل تهدید با نام UAT-8616 مورد بهرهبرداری قرار گرفته است. محققان Rapid7 تأکید کردند که این آسیبپذیری جدید یک دور زدن وصله (patch bypass) نیست، بلکه یک مشکل مجزا در بخش مشابهی از پشته شبکهای «vdaemon» است. سیسکو اعلام کرد در ماه مه ۲۰۲۶ از بهرهبرداری محدود از این نقص آگاه شده و از مشتریان خواسته هرچه سریعتر بهروزرسانیها را اعمال کنند. همچنین توصیه شده فایلهای گزارش احراز هویت برای شناسایی اتصالات مشکوک از آدرسهای IP ناشناس بررسی شوند.
کلمات کلیدی : آسیبپذیری سیسکو, Catalyst SD-WAN, دور زدن احراز هویت, CVE-2026-20182, بهرهبرداری از آسیبپذیری, بهروزرسانی امنیتی سیسکو

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.