أصدرت Cisco إصلاحات لثغرة أمنية يجري استغلالها فعليًا في Catalyst SD-WAN Manager. ويمكن لهذه الثغرة الحرجة، التي يجري تتبعها بالمعرّف CVE-2026-76504، أن تسمح لمهاجم بعيد غير مصادق عليه بتجاوز فحص مصادقة واجهة API والتفاعل مع نظام الإدارة بصفته المستخدم الإداري.
يمكن للطلبات المصممة خصيصًا تجاوز حدود الإدارة
تقول Cisco إن المشكلة ناتجة عن المعالجة غير السليمة لترميز URI في طلب HTTP. ويمكن لمهاجم قادر على الوصول إلى Manager API إرسال طلب مصمم خصيصًا يتجاوز القيد المقصود. ويستطيع الدور الإداري الافتراضي تنفيذ جميع العمليات، لذلك يؤدي الاستغلال الناجح إلى مخاطر شديدة التأثير على مستوى طبقة الإدارة. وأفادت Cisco بأنها على علم بوجود استغلال نشط، لكنها لم تكشف عن عدد المؤسسات المتأثرة أو تصف الأنشطة المرصودة بعد الاختراق.
حدّث الإصدار وراجع سجلات الوصول
تتوفر إصدارات مصححة، وتقول Cisco إنه لا يوجد حل بديل. وينبغي للمشغلين إجراء التحديث وفقًا لمسار الإصدار المتأثر، وقصر الوصول الإداري على المضيفين الموثوقين، وفحص مواقع السجلات المحددة في الاستشارة بحثًا عن طلبات تسجيل دخول مرمّزة وغير معتادة. وينبغي أن يترافق نشر التصحيح مع تقييم للاختراق، لأن التحديث وحده لا يثبت عدم حدوث وصول غير مصرح به سابقًا. يشرح دليل SectechMedia حول التحقق من تجزئة الشبكة كيفية اختبار انكشاف طبقة الإدارة والحد منه.

اترك تعليقاً