سیسکو (Cisco) روز چهارشنبه تأیید کرد که مهاجمان در حال بهرهبرداری فعال از آسیبپذیری CVE-2026-20230 در سیستم مدیریت ارتباطات یکپارچه (Unified Communications Manager) این شرکت هستند. این نقص امنیتی که در اوایل ژوئن وصله شده بود، به مهاجمان بدون دسترسی مجاز اجازه میدهد از راه دور و از طریق حملات جعل درخواست سمت سرور (SSRF) با ارسال یک درخواست HTTP دستکاریشده، سیستمهای هدف را به خطر بیندازند. شرکت اطلاعات تهدید Defused در ۲۲ ژوئن فاش کرد که مهاجمان با استفاده از پیلودهای (payload) مبتنی بر پروتکل `file://` در حال ایجاد فایل روی دستگاههای هدف هستند؛ یک روز بعد نیز SSD Secure یک کد اثبات مفهوم (proof-of-concept) فنی منتشر کرد.
سیسکو به مشتریانی که قادر به نصب فوری نسخههای اصلاحشده ۱۴SU6 یا ۱۵SU5 نیستند، توصیه کرده است تا سرویس آسیبپذیر WebDialer را غیرفعال کنند. سازمان نظارتی Shadowserver در حال ردیابی بیش از ۲۰۰ نمونه Unified CM در معرض اینترنت است که بیشتر آنها در آسیا و آمریکای شمالی قرار دارند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) تاکنون ۹۳ آسیبپذیری سیسکو را از نوامبر ۲۰۲۱ به عنوان مورد بهرهبرداری فعال در محیط واقعی شناسایی کرده که شش مورد از آنها در حملات باجافزاری (ransomware) مورد سوءاستفاده قرار گرفتهاند.
کلمات کلیدی : آسیبپذیری سیسکو, CVE-2026-20230, Unified Communications Manager, حملات SSRF, بهرهبرداری فعال, باجافزار سیسکو

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.