شركة Cisco تعالج ثغرة من نوع يوم صفر في بوابات البريد الإلكتروني الآمنة

تجاوز عدد أجهزة بوابات البريد المكشوفة للإنترنت 400 خادم عالمياً.

شركة Cisco تعالج ثغرة من نوع يوم صفر في بوابات البريد الإلكتروني الآمنة
ضرورة فحص سجلات الجدران النارية لرصد أي عمليات اتصال مشبوهة.

عالجت شركة Cisco ثغرة أمنية حرجة من نوع يوم صفر (Zero-day) في بوابات البريد الإلكتروني الآمنة الخاصة بها، وذلك استجابة لاكتشاف استغلالها الفعلي في هجمات سيبرانية نشطة خلال شهر سبتمبر 2026. 

تكمن هذه المشكلة في خلل برمجي يحمل المعرف CVE-2026-76461، ويتركز ضمن آلية تحليل البريد الإلكتروني في نظام التشغيل Cisco AsyncOS، ما يجعله مؤثراً على الأجهزة الافتراضية والمادية على حد سواء بغض النظر عن إعداداتها الحالية.

آلية الاستغلال وتوجيهات الاستجابة

تحدث هذه الثغرة نتيجة قصور في التحقق من صحة المدخلات ضمن المنطق البرمجي لتحليل رسائل البريد الإلكتروني. ويتيح هذا الخلل للمهاجمين عن بُعد، ودون الحاجة لتجاوز أي آليات مصادقة، إرسال رسائل بريد إلكتروني مفخخة تتضمن تعليمات SQL برمجية ضارة. ويؤدي الاستغلال الناجح لهذه الثغرة إلى منح المهاجم صلاحيات الجذر (Root) لتنفيذ أوامر عشوائية على نظام التشغيل الأساسي للجهاز المستهدف.

بناء على هذه المعطيات، نصحت Cisco مسؤولي الشبكات بضرورة فحص سجلات البريد (mail_logs) الخاصة بكل جهاز ضمن الشبكة للبحث عن أي تعليمات SQL مشبوهة. كما شددت على أهمية مراجعة سجلات الشبكة وجدران الحماية لرصد أي نشاط غير طبيعي، مثل عمليات الرفع أو التنزيل المرتبطة بعناوين IP خارجية أو خبيثة، خاصة وأن المهاجمين يمتلكون القدرة على مسح الأدلة التي تشير إلى حدوث الاستغلال.

تحذيرات حكومية وتاريخ الاستهداف

في سياق متصل بهذه التطورات، تراقب مؤسسة Shadowserver حالياً أكثر من 400 جهاز Secure Email Gateway متصل بالإنترنت، مع عدم توفر معلومات دقيقة تحدد ما إذا كانت هذه الأجهزة قد تلقت التحديثات الأمنية أم أنها مجرد مصائد شبكية.

من جانبها، سارعت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إلى إدراج هذه الثغرة في كتالوج الثغرات المستغلة المعروفة (KEV)، وألزمت الوكالات الفيدرالية بتطبيق التحديثات الأمنية في غضون ثلاثة أيام كحد أقصى بحلول 17 سبتمبر.

على صعيد التحديثات الشاملة، أصدرت Cisco حزماً أمنية لمعالجة أربع ثغرات حرجة أخرى تحمل المعرفات CVE-2026-76440 و CVE-2026-76441 و CVE-2026-20353 و CVE-2026-76443 بناء على تقييم CVSS. وتؤثر هذه الثغرات على أجهزة SEG وأجهزة Secure Email and Web Manager (SEWM)، رغم عدم توفر أدلة على استغلالها الفعلي حتى الآن.

يذكر أن شركة Cisco كانت قد عالجت في شهر يناير الماضي ثغرة حرجة أخرى تحت المعرف CVE-2025-20393 في نظام AsyncOS بعد أن تم استغلالها منذ شهر نوفمبر 2025. ومؤخراً، كشفت الشركة عن قيام ثلاث مجموعات متخصصة في برامج الفدية، بالإضافة إلى جهات مدعومة حكومياً، باستغلال ثغرتين في أجهزة Secure Firewall Management Center (FMC). وتجدر الإشارة إلى أنه منذ شهر نوفمبر من عام 2021، صنفت وكالة CISA نحو 98 ثغرة في منتجات Cisco ضمن فئة الثغرات المستغلة بشكل نشط، من بينها سبع ثغرات استُخدمت تحديداً من قبل عصابات برامج الفدية.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى