مهاجمان برای فرار از شناسایی، به شدت از تاکتیکهای ضدجرمشناسی دیجیتال (anti-forensic) بهره بردند؛ از جمله تهیه نسخه پشتیبان از فایلهای پیکربندی سیستم پیش از دستکاری، حذف فایل CSV مخرب، پاکسازی فایلهای موقت و بازگرداندن رمز عبور حساب مدیریتی به حالت اولیه پس از اتمام عملیات. Mandiant اعلام کرد که این آسیبپذیری را خود به سیسکو گزارش داده و شاخصهای نفوذ (indicators of compromise)، آدرسهای IP مهاجمان و راهنماییهای لازم را برای کمک به سازمانها در تشخیص احتمال نفوذ منتشر کرده است. سیسکو پیشتر بهروزرسانیهای امنیتی برای رفع این آسیبپذیری ارائه داده و از مشتریان خواسته است هرچه سریعتر نرمافزارهای خود را ارتقا دهند.
کلمات کلیدی : آسیبپذیری Cisco SD-WAN, CVE-2026-20245, تزریق دستور سیسکو, هکرها Mandiant, ارتقای سطح دسترسی root, شاخصهای نفوذ سیسکو

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.