سیسکو (Cisco) بهروزرسانیهای امنیتی برای یک آسیبپذیری با شدت متوسط در محصول Catalyst SD-WAN Manager منتشر کرده است که در حال حاضر بهطور فعال در محیط واقعی مورد بهرهبرداری قرار میگیرد. این آسیبپذیری با شناسه CVE-2026-20262 و امتیاز CVSS برابر ۶.۵ از ۱۰، به یک مهاجم احراز هویتشده از راه دور اجازه میدهد تا فایلهای دلخواه را در سیستمفایل دستگاه آسیبدیده ایجاد یا بازنویسی کند و در نهایت دسترسی خود را به سطح root ارتقا دهد. این نقص ناشی از اعتبارسنجی ناکافی ورودیهای کاربر در فرآیند بارگذاری فایل (file upload) است و محصولات مختلف این شرکت از جمله نسخههای On-Prem، Cloud-Pro، Cloud و نسخه دولتی (FedRAMP) را تحت تأثیر قرار میدهد. سیسکو وصلههای امنیتی برای نسخههای مختلف این محصول منتشر کرده است.
سیسکو اعلام کرد که در ژوئن ۲۰۲۶ از بهرهبرداری محدود از این آسیبپذیری مطلع شده و این نقص در جریان آزمونهای امنیتی داخلی کشف شده است. این آسیبپذیری هشتمین نقص امنیتی فعالانه بهرهبرداریشده در محصولات Cisco SD-WAN در سال جاری است و بخشی از این بهرهبرداریها به یک عامل تهدید پیشرفته و مستمر (APT) با نام UAT-8616 نسبت داده شده است. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده بهرهبرداریشده (KEV) افزوده و از سازمانهای فدرال خواسته است تا پیش از ۲۹ ژوئن ۲۰۲۶ وصلههای مربوطه را اعمال کنند.
کلمات کلیدی : آسیبپذیری سیسکو Catalyst SD-WAN,CVE-2026-20262,بهرهبرداری فعال SD-WAN Manager,ارتقاء دسترسی root سیسکو,CISA KEV آسیبپذیری سیسکو,UAT-8616 تهدید پیشرفته مستمر

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.