思科修復了 3 個關鍵漏洞,以保護您的網路
Cisco تصدر تحديثات أمنية عاجلة لمعالجة ثلاث ثغرات حرجة. احمِ شبكتك! تعرف على التفاصيل الكاملة وكيفية تطبيق التحديثات الضرورية الآن.
你需要知道的最重要的事情
- تؤثر الثغرات على جميع إصدارات برنامج Cisco IOS XR، ولا توجد حلول بديلة متاحة سوى تثبيت التصحيح.
- تسمح الثغرة CVE-2026-20212 للمهاجمين بتنفيذ تعليمات برمجية دون امتيازات الجذر وقد تتسبب في إعادة تحميل الجهاز.
- يمكن التخفيف من مخاطر الثغرة CVE-2026-20212 في Cisco Nexus 9000 Series Switches باستخدام iACLs لرفض حزم TCP المتجهة للمنفذين 43210 أ或者 43211.
أصدرت Cisco تصحيحات لثماني ثغرات أمنية تؤثر على نظام التشغيل IOS XR الخاص بها، من بينها ثلاث ثغرات بالغة الخطورة. وحثت الشركة عملاءها على تطبيق هذه التصحيحات في أقرب وقت ممكن، على الرغم من تأكيدها عدم وجود أي دليل على استغلال أي منها فعليًا.

وقد فصلت الشركة نتائجها في إشعارين استشاريين نُشرا في اليوم نفسه، الموافق 2 سبتمبر.
في الإشعار الأول، كشفت Cisco عن سبع ثغرات، منها اثنتان بالغة الخطورة: CVE-2026-20274 和 CVE-2026-20279. تحمل كلتاهما تصنيف خطورة 9.8/10 (حرجة). الأولى هي ثغرة تتعلق بالتحكم غير السليم في الموارد خلال دورة حياتها، وهي ثغرة تعتمد على الشبكة، ذات تعقيد منخفض، ولا تتطلب مصادقة أ或者 تفاعل من المستخدم لاستغلالها. أما الثانية، فتوصف بأنها ثغرة تحكم غير سليم في الوصول يمكن أن تؤدي إلى نفس العواقب.
الإصلاحات والتدابير التخفيفية
تؤثر هذه الثغرات، بالإضافة إلى خمس أخرى، على جميع إصدارات برنامج Cisco IOS XR، بما في ذلك برنامج Cisco IOS XR7 (LNT)، بغض النظر عن تهيئة الجهاز، حسبما أوضحت الشركة. لا توجد حلول بديلة متاحة، ويُعد تثبيت التصحيح المقدم هو الطريقة الوحيدة للتخفيف من المخاطر.
الثغرة الثالثة، التي كُشف عنها في إشعار استشاري منفصل، تحمل الرقم التعريفي CVE-2026-20212. يتيح استغلال هذه الثغرة بنجاح للمهاجمين الاتصال بالجهاز المتأثر وإرسال مدخلات مصممة خصيصًا يمكن تنفيذها كتعليمات برمجية، دون الحاجة إلى امتيازات الجذر. وأوضحت Cisco أن “استغلال هذه الثغرة قد يتسبب أيضًا في تعطل عملية S1HAL، مما قد يؤدي إلى إعادة تحميل الجهاز“。
تؤثر هذه الثغرة على Cisco Nexus 9000 Series Switches إذا كانت تتضمن شريحة Silicon One ASIC، حسبما أكدت الشركة. يتمثل أحد الحلول البديلة الممكنة في استخدام قوائم التحكم في الوصول للبنية التحتية (iACLs) للسماح فقط بحركة مرور الإدارة ومستوى التحكم المطلوبة الموجهة إلى الجهاز المتأثر. كما يتوفر خيار استخدام iACLs لرفض جميع حزم TCP بشكل صريح الموجهة إلى عنوان IP مهيأ محليًا بمنفذ وجهة 43210 أ或者 43211.
消息來源:The Register
評論被關閉。