أعلنت سيسكو عن إصلاح ثغرات سيسكو الحرجة في Catalyst SD-WAN وIOS XE، بينها 3 عيوب بدرجة 9.8، مع دعوة عاجلة لتثبيت التحديثات.
ما هي ثغرات سيسكو الجديدة في SD-WAN وIOS XE؟
كشفت سيسكو عن حزمة تحديثات أمنية واسعة بعد مراجعة داخلية شاملة استهدفت منتجات الشبكات الأكثر استخداماً في المؤسسات. وتشمل المعالجة 12 ثغرة تؤثر على Cisco Catalyst SD-WAN Software وCisco IOS XE Software.
اللافت أن 3 من هذه الثغرات حصلت على درجة خطورة 9.8 من 10، ما يضعها ضمن الفئة الحرجة التي قد تسمح للمهاجمين بتنفيذ هجمات خطيرة إذا لم يتم تحديث الأنظمة بسرعة.
أين يظهر تأثير الثغرات؟
- Cisco Catalyst SD-WAN Software: متأثر بغض النظر عن إعدادات الجهاز.
- Cisco IOS XE Software: يتأثر عند التشغيل في وضع autonomous أو controller.
- بعض العيوب ترتبط بالتحكم في الوصول وحقن الأوامر والتحقق غير الصحيح من المدخلات.
لماذا تعتبر هذه الثغرات خطيرة على الشركات؟
تكمن الخطورة في أن منصات SD-WAN وIOS XE تُستخدم عادة لإدارة حركة البيانات والربط بين الفروع والمكاتب ومراكز البيانات. أي اختراق في هذه الطبقة قد يفتح الباب لتعطيل الخدمات أو الوصول إلى الشبكة الداخلية.
وبحسب ما رصدته تيكبامين، فإن وجود ثغرات من هذا المستوى في معدات الشبكات يرفع أهمية التحديث الفوري، خصوصاً لدى المؤسسات التي تعتمد على الإدارة المركزية أو البنية الموزعة.
أبرز أنواع الثغرات التي عالجتها سيسكو
- ضعف في آليات التحكم في الوصول.
- ثغرات قد تسمح بحقن الأوامر.
- مشكلات في التحقق من صحة المدخلات.
- نقاط ضعف يمكن أن تؤثر على موثوقية الإدارة والتحكم.
هل توجد هجمات نشطة تستغل ثغرات سيسكو حالياً؟
قالت سيسكو إن هذه الثغرات اكتُشفت خلال اختبارات أمنية داخلية، إضافة إلى الاستفادة من نماذج ذكاء اصطناعي متقدمة لتحسين عمليات الفحص. وحتى الآن، لا توجد مؤشرات معلنة على استغلال هذه العيوب بشكل نشط في الهجمات الواقعية.
مع ذلك، فإن غياب الاستغلال النشط لا يعني انخفاض الخطر. ففي العادة، تبدأ محاولات الاستغلال بعد نشر التفاصيل الفنية أو توفر التحديثات، لأن المهاجمين يسارعون لتحليل الفروقات بين الإصدارات.
ما الثغرة الأخرى التي أصلحتها سيسكو في واجهة IMC؟
بالتوازي مع تحديثات SD-WAN وIOS XE، أصدرت الشركة إصلاحاً لثغرة عالية الخطورة في واجهة الإدارة عبر الويب الخاصة بـ Integrated Management Controller وتحمل المعرّف CVE-2026-20200.
الأمر المهم هنا أن هناك نموذج استغلال تجريبي PoC متاحاً لهذه الثغرة، ما يجعل تجاهل التحديث أكثر خطورة. ويرى باحثون أمنيون أن اختراق IMC قد يمنح المهاجم موضعاً عميقاً داخل الخادم، بما يتجاوز قدرات أدوات الحماية التقليدية على مستوى نظام التشغيل.
لماذا تحتاج المؤسسات إلى التحرك الآن؟
- تثبيت آخر تحديثات Cisco Catalyst SD-WAN Software.
- مراجعة إصدار Cisco IOS XE المستخدم في الشبكة.
- تعطيل أي واجهات إدارة غير ضرورية إن أمكن.
- فحص السجلات بحثاً عن نشاط غير اعتيادي بعد التحديث.
كيف تتعامل الشركات مع ثغرات سيسكو الحرجة؟
أفضل خطوة حالياً هي تطبيق التحديثات الرسمية فوراً، ثم مراجعة إعدادات الوصول الإداري وتقسيم الشبكة وتقليل الامتيازات. كما يُنصح بإعطاء أولوية قصوى للأجهزة المكشوفة على الإنترنت أو المستخدمة في البيئات الحساسة.
وفي الخلاصة، تؤكد ثغرات سيسكو الأخيرة أن أمن البنية التحتية للشبكات لم يعد ملفاً مؤجلاً، بل أولوية تشغيلية يومية. ووفقاً لتقدير تيكبامين، فإن سرعة التحديث خلال الساعات أو الأيام الأولى قد تصنع الفارق بين حماية مستقرة واختراق مكلف.