کد خبر: ۶۶۰

سیسکو آسیب‌پذیری CVE-2026-20349 را که برای از کار انداختن فایروال‌ها مورد سوءاستفاده قرار می‌گیرد، برطرف کرد

سیسکو

سیسکو آسیب‌پذیری CVE-2026-20349 در فایروال‌های ASA و FTD را برطرف کرد؛ نقصی با شدت بالا که مهاجمان از آن برای اجرای حملات DoS بدون احراز هویت استفاده می‌کنند.

شرکت Cisco یک آسیب‌پذیری با شدت بالا با شناسه CVE-2026-20349 را برطرف کرده است؛ آسیب‌پذیری‌ای که مهاجمان از آن برای ایجاد اختلال موقت در عملکرد فایروال‌های این شرکت و اجرای حملات منع سرویس (DoS) استفاده می‌کنند.

این آسیب‌پذیری اکنون به فهرست Known Exploited Vulnerabilities (KEV) آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اضافه شده است. سازمان‌های فدرال غیرنظامی آمریکا نیز موظف شده‌اند تا 14 اوت 2026 برای رفع این نقص امنیتی اقدام کنند.

جزئیات حملات مرتبط با CVE-2026-20349

جزئیات فنی و اطلاعات مربوط به حملات انجام‌شده با استفاده از این آسیب‌پذیری هنوز به‌طور کامل منتشر نشده است. بااین‌حال، تیم Cisco Product Security Incident Response Team (PSIRT) اعلام کرده که در اوت 2026 از سوءاستفاده فعال مهاجمان از این آسیب‌پذیری مطلع شده است.

آسیب‌پذیری CVE-2026-20349 چیست؟

آسیب‌پذیری CVE-2026-20349 سرویس Remote Access SSL VPN را در محصولات زیر تحت تأثیر قرار می‌دهد:

  • Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
  • Cisco Secure Firewall Threat Defense (FTD) Software

قابلیت‌های تحت تأثیر این آسیب‌پذیری شامل موارد زیر هستند:

  • IKEv2 Remote Access VPN همراه با Client Services
  • SSL VPN
  • Zero Trust Network Access (ZTNA)

یک دستگاه زمانی در برابر این حمله آسیب‌پذیر است که از یکی از نسخه‌های تحت تأثیر نرم‌افزار استفاده کند و حداقل یکی از قابلیت‌های مذکور روی آن فعال باشد؛ به عبارت دیگر، SSL Listen Socketها فعال باشند.

مهاجمان چگونه از این آسیب‌پذیری سوءاستفاده می‌کنند؟

مهاجم می‌تواند با ارسال یک درخواست HTTP دست‌کاری‌شده و ویژه به سرویس آسیب‌پذیر، نقص CVE-2026-20349 را فعال کند.

در صورت موفقیت‌آمیز بودن حمله، دستگاه امنیتی ممکن است به‌صورت غیرمنتظره Reload شود. این اتفاق می‌تواند باعث ایجاد وضعیت Denial of Service یا DoS و در نتیجه اختلال در دسترسی کاربران به سرویس‌های شبکه شود.

نکته مهم این است که سوءاستفاده از این آسیب‌پذیری نیازی به احراز هویت مهاجم ندارد و مهاجم همچنین نیازی ندارد کاربر را فریب دهد تا اقدامی انجام دهد.

نسخه‌های آسیب‌پذیر و به‌روزرسانی‌های سیسکو

سیسکو برای رفع این مشکل، Hotfixهایی را برای نسخه‌های مختلف نرم‌افزارهای ASA و FTD منتشر کرده است.

نسخه‌های تحت پوشش Hotfix برای ASA عبارت‌اند از:

  • 9.16
  • 9.18
  • 9.20
  • 9.22
  • 9.23
  • 9.24

همچنین نسخه‌های FTD تحت پوشش شامل موارد زیر هستند:

  • 7.0
  • 7.2
  • 7.4
  • 7.6
  • 7.7
  • 10.0

سیسکو اعلام کرده است که در حال حاضر راهکار موقتی (Workaround) برای این آسیب‌پذیری وجود ندارد و همچنین شاخص یا Indicator of Compromise (IoC) مشخصی برای شناسایی سوءاستفاده از آن ارائه نشده است.

چه کسی CVE-2026-20349 را کشف کرد؟

بر اساس توصیه‌نامه امنیتی سیسکو، این آسیب‌پذیری در جریان آزمایش‌های امنیتی داخلی شرکت شناسایی شده است. همچنین پژوهشگر امنیتی Valerio Brussani نیز این نقص را به سیسکو گزارش کرده است.

با توجه به اینکه CVE-2026-20349 در حال حاضر به‌صورت فعال مورد سوءاستفاده قرار می‌گیرد، سازمان‌هایی که از فایروال‌های Cisco ASA یا FTD استفاده می‌کنند باید نسخه نرم‌افزار خود را بررسی کرده و در سریع‌ترین زمان ممکن وصله‌های امنیتی ارائه‌شده توسط سیسکو را نصب کنند.

جمع‌بندی

آسیب‌پذیری CVE-2026-20349 به دلیل امکان سوءاستفاده بدون احراز هویت و ایجاد اختلال در فایروال‌های Cisco از اهمیت بالایی برخوردار است. اضافه شدن این نقص به فهرست آسیب‌پذیری‌های مورد سوءاستفاده CISA نیز نشان می‌دهد که سازمان‌های دارای محصولات تحت تأثیر باید رفع این آسیب‌پذیری را در اولویت قرار دهند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث