استغلال نشط لثغرة حجب خدمة عالية الخطورة في جدران حماية Cisco

تتطلب بعض حزم الإصلاح العاجلة تحديث نظام ASDM إلى الإصدار 7.24.1.374.

استغلال نشط لثغرة حجب خدمة عالية الخطورة في جدران حماية Cisco
يُعد التطبيق الفوري للتصحيحات إلزامياً لغياب أي إجراءات تكوينية بديلة للتخفيف.

أصدرت شركة Cisco تحذيراً أمنياً عالي الخطورة بشأن ثغرة حجب خدمة (CVE-2026-20349 بتقييم CVSS عند 8.6)، تؤثر على برمجيات جدران الحماية (ASA) و(FTD). 

يجري استغلال هذه الثغرة فعلياً في هجمات نشطة منذ بداية الشهر الجاري لتعطيل الأجهزة عن بُعد دون الحاجة لصلاحيات دخول أو تفاعل من المستخدم.

ينجم هذا الخلل عن قصور في التحقق من صحة طلبات HTTP الواردة لخدمة الوصول البعيد عبر SSL VPN. ويستطيع أي مهاجم غير موثوق إرسال طلب HTTP معد بأسلوب خاص، يؤدي إلى إعادة تشغيل الجهاز بشكل غير متوقع وإسقاط خدمة VPN بالكامل.

حددت Cisco المنتجات المتأثرة بدقة، وتشمل أجهزة ASA و FTD التي تعتمد إحدى مزايا الوصول البعيد التالية: IKEv2 Remote Access VPN مع خدمات العميل، أو SSL VPN، أو Zero Trust Network Access الخاصة بأجهزة FTD. وفي المقابل، أكدت الشركة أن برمجيات مركز الإدارة (FMC) ليست عرضة لهذه الهجمات.

رداً على التقارير الإعلامية الأولية التي أشارت إلى تأخر التحديثات، أوضحت Cisco أن حزم الإصلاح العاجلة متاحة للتحميل الفوري عبر بوابة Software Center. وتغطي هذه الحزم جميع الإصدارات المتأثرة، وهي إصدارات ASA أرقام 9.16، 9.18، 9.20، 9.22، 9.23، و 9.24، بالإضافة إلى إصدارات FTD أرقام 7.0، 7.2، 7.4، 7.6، 7.7، و 10.0. وتتطلب عملية التثبيت تحديث نظام ASDM إلى الإصدار 7.24.1.374 عند استخدام الإصلاحات التي تبدأ أسماؤها بالرقمين “89”. وبما أنه لا توجد حلول بديلة أو إجراءات تكوينية لتخفيف الأثر، يعد التصحيح الفوري المسار الوحيد للمعالجة.

أكد فريق الاستجابة لحوادث أمن المنتجات (PSIRT) في Cisco رصد عمليات استغلال نشطة للثغرة، لكنه لم ينشر مؤشرات اختراق (IoCs) أو يكشف عن هوية المهاجمين. وقد صنف مركز التنسيق الأمني في هونغ كونغ (HKCERT) الخطر بدرجة عالية وأصدر تنبيهاً عاجلاً. 

يذكر أنه جرى اكتشاف الثغرة عبر اختبارات أمنية داخلية في Cisco إلى جانب بلاغ مستقل من الباحث Valerio Brussani. ورغم أن وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) لم تدرجها بعد ضمن قائمة الثغرات المستغلة، فإن طبيعة الهجمات النشطة تفرض على مسؤولي الأمن تطبيق التصحيحات فوراً لضمان استمرارية خدمات الوصول البعيد.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى