أصدرت شركة Cisco حزمة تحديثات أمنية لمعالجة اثنتي عشرة ثغرة في برمجيات Catalyst SD-WAN وIOS XE. جاءت هذه التحديثات إثر مراجعة أمنية داخلية شاملة اعتمدت فيها الشركة على نماذج الذكاء الاصطناعي الرائدة لاكتشاف العيوب واستباق استغلالها على نطاق واسع.
تزامناً مع ذلك، حذرت Cisco من توفر كود إثبات مفهوم (PoC) علني يستهدف ثغرة خطيرة في وحدة التحكم المدمجة (IMC)، وأكدت رصد استغلال نشط لثغرة أخرى في منصة إدارة الجدران النارية (FMC)، ما يستدعي تطبيق التصحيحات فوراً لعدم توفر حلول بديلة.
أطلقت Cisco خمسة تحديثات لبرمجية Catalyst SD-WAN تعالج فئات متعددة من الثغرات، تم تضمينها في الإصدارات 20.9.10، و20.12.8.1، و20.15.6، و20.18.4، و26.1.2. تضمنت القائمة ثلاث ثغرات حصلت على تقييم خطورة 9.9 على مقياس CVSS، وهي:
- ثغرة CVE-2026-20303 الناتجة عن ضعف التحقق من صحة المدخلات.
- ثغرة CVE-2026-20304 المتعلقة بضعف التحكم في الوصول.
- ثغرة CVE-2026-20310 المرتبطة بضعف حل الروابط قبل الوصول إلى الملفات (Symlink).
كما شملت التحديثات إصلاح ثغرتين عاليتي الخطورة:
- ثغرة CVE-2026-20312 التي تسمح بتخزين معلومات حساسة بصيغة نص واضح.
- ثغرة CVE-2026-20313 الناجمة عن ضعف التحقق من الكميات في المدخلات.
ولم ترصد الشركة أي دليل على استغلال ضار لهذه الثغرات حتى تاريخ الإصدار.
كما عالجت Cisco سبع ثغرات في برمجية IOS XE، ووجهت المستخدمين للترقية إلى الإصدارات 17.9.10، أو 17.12.8، أو 17.15.6، أو 17.18.4، أو 26.1.2 وفقاً للمسار البرمجي المعمول به.
تصدرت هذه الثغرات ثغرة حقن الأوامر وأنظمة التشغيل (CVE-2026-20272 بتقييم CVSS عند 9.8)، تلتها ثغرة ضعف التحكم في الوصول (CVE-2026-20267 بتقييم CVSS عند 9.0)
وتوزعت الثغرات الخمس المتبقية، وهي عالية الخطورة، على مشكلات شملت فيضان الذاكرة المؤقتة، والكتابة خارج حدود الذاكرة، وأخطاء إدارة دورة حياة الموارد، والحسابات غير الصحيحة كالتجاوز في الأعداد الصحيحة، إلى جانب عيوب في إدارة تدفق التحكم مثل الحلقات اللانهائية.
سلطت Cisco الضوء على ثغرة (CVE-2026-20200 بتقييم CVSS عند 8.8) في واجهة الإدارة المستندة إلى الويب لوحدة التحكم المدمجة (IMC) تسمح لمهاجم بعيد ومصادق عليه بصلاحيات منخفضة بتنفيذ أوامر عشوائية والوصول إلى صلاحيات الجذر (Root). وأكدت توفر كود إثبات مفهوم (PoC) علني لهذه الثغرة.
حذر الباحث الأمني كريستوف بايل، مكتشف الثغرة، من أن اختراق وحدة IMC يمكّن المهاجم من التلاعب بنظام الإدخال والإخراج الأساسي (BIOS) وآلية الإقلاع الآمن والتفاعل مع نظام التشغيل. هذا الاختراق يتيح للمهاجم التمركز العميق في النظام لتجاوز أنظمة كشف واستجابة النقاط الطرفية، ما يعرض نقطة الثقة الأساسية للخوادم لخطر كامل.
كما سبق هذه التحديثات بأسبوع إعلان Cisco عن استغلال نشط لثغرة CVE-2026-20316 في منصة إدارة الجدران النارية (FMC)، والتي تسمح لحساب بصلاحيات منخفضة بالوصول إلى بيانات حساسة. كما تضمنت التحديثات إصلاح ثغرة حرجة أخرى (CVE-2026-20079 بتقييم CVSS عند 10.0) تتيح للمهاجمين غير المصادق عليهم عن بعد تجاوز المصادقة وتنفيذ أوامر للسيطرة الكاملة بصلاحيات الجذر.
وشملت حزمة تصحيحات أغسطس ثغرات عالية ومتوسطة الخطورة في منتجات إضافية مثل IOS، وTerminal Service Agent، وRoomOS. في المقابل، نُفذت ترقية تلقائية للنماذج السحابية المدارة من برمجية Cisco SD-WAN دون الحاجة لتدخل العملاء. تبرز هذه الخطوات أهمية المراجعات الأمنية المدعومة بالذكاء الاصطناعي في مواجهة سباق التسلح المتصاعد بين فرق الدفاع والمهاجمين.







