سیسکو هشدار داد که یک آسیبپذیری بحرانی دور زدن احراز هویت (authentication bypass) در کنترلر Catalyst SD-WAN، با شناسه CVE-2026-20182 و بالاترین سطح شدت ۱۰.۰، بهطور فعال در حملات روز-صفر (zero-day) مورد بهرهبرداری قرار گرفته است. این نقص که ناشی از عملکرد نادرست مکانیزم احراز هویت همتا (peering authentication) است، به مهاجمان اجازه میدهد با ارسال درخواستهای جعلی، بهعنوان یک کاربر داخلی با سطح دسترسی بالا وارد سیستم شوند و از طریق پروتکل NETCONF، پیکربندی شبکه SD-WAN را دستکاری کنند. سیسکو اعلام کرد که این آسیبپذیری در ماه مه شناسایی شده و هیچ راهحل جایگزینی برای رفع کامل آن وجود ندارد.
آژانس امنیت سایبری آمریکا (CISA) این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (Known Exploited Vulnerabilities Catalog) افزوده و به سازمانهای فدرال دستور داده تا ۱۷ مه ۲۰۲۶ وصلههای امنیتی را اعمال کنند. این نقص توسط شرکت Rapid7 در جریان تحقیق درباره آسیبپذیری دیگری به نام CVE-2026-20127 کشف شد که پیشتر توسط گروه تهدید «UAT-8616» از سال ۲۰۲۳ مورد سوءاستفاده قرار گرفته بود. سیسکو به مدیران شبکه توصیه میکند گزارشهای احراز هویت را برای ورودهای مشکوک بررسی کنند، دسترسی به رابطهای مدیریتی را محدود سازند و در اسرع وقت به نسخههای وصلهشده ارتقا دهند.
کلمات کلیدی : آسیبپذیری سیسکو, CVE-2026-20182, دور زدن احراز هویت, Catalyst SD-WAN, حملات روز-صفر, CISA آسیبپذیری بحرانی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.