آسیبپذیری روز صفر CVE-2026-20316 در Cisco Secure FMC بهطور فعال مورد سوءاستفاده قرار گرفته است
سیسکو نسبت به آسیبپذیری روز صفر CVE-2026-20316 در Cisco Secure FMC که بهطور فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته هشدار داد و با انتشار Hot Fix، از کاربران خواست فوراً سیستمهای خود را بهروزرسانی و دسترسیهای امنیتی را بررسی کنند.
سایبرنامه
@cybernameh

سیسکو برای یک آسیبپذیری روز صفر با شناسه CVE-2026-20316 که در حال حاضر توسط مهاجمان مورد سوءاستفاده قرار میگیرد، اصلاحیه امنیتی منتشر کرد. این آسیبپذیری محصولات Cisco Secure Firewall Management Center (Secure FMC) را تحت تأثیر قرار میدهد و میتواند امکان دسترسی غیرمجاز به اطلاعات حساس را برای مهاجم فراهم کند.
سیسکو در تاریخ ۲۹ ژوئیه ۲۰۲۶ اعلام کرد که این آسیبپذیری در حملات واقعی مشاهده شده است. این نقص امنیتی توسط Jimi Sebree از Horizon3.ai گزارش شده و به دلیل وجود اعتبارنامههای ثابت و از پیش تعریفشده (Static Credentials) در رابط مدیریتی وب Cisco Secure FMC ایجاد شده است.
جزئیات آسیبپذیری CVE-2026-20316
این آسیبپذیری با شناسه CWE-259 (Use of Hard-coded Password) دستهبندی شده و به مهاجم راه دور و بدون نیاز به احراز هویت اجازه میدهد با استفاده از یک حساب کاربری داخلی با سطح دسترسی محدود، وارد سیستم آسیبپذیر شود.
اگرچه امتیاز پایه این آسیبپذیری در استاندارد CVSS 3.1 برابر با 5.3 ثبت شده است، سیسکو سطح تأثیر امنیتی آن را High ارزیابی کرده است؛ زیرا این نقص میتواند در کنار سایر آسیبپذیریهای Cisco Secure FMC برای افزایش سطح دسترسی و دستیابی به کنترل بیشتر روی سیستم مورد استفاده قرار گیرد.
سیسکو اعلام کرده است:
«در صورتی که رابط مدیریتی FMC از اینترنت عمومی قابل دسترسی نباشد، سطح حمله مرتبط با این آسیبپذیری کاهش خواهد یافت.»
با این حال، هیچ راهکار موقتی برای این آسیبپذیری ارائه نشده و نصب اصلاحیههای منتشرشده تنها روش توصیهشده برای رفع کامل مشکل است.
محصولات تحت تأثیر و محصولات ایمن
این آسیبپذیری تمام پیکربندیهای Cisco Secure FMC را تحت تأثیر قرار میدهد.
محصولات زیر تحت تأثیر این آسیبپذیری قرار ندارند:
Cisco Cloud-Delivered FMC (cdFMC) Firewall Device Manager (FDM) Secure Firewall ASA Software Secure Firewall Threat Defense (FTD) Security Cloud Control (Defense Orchestrator سابق) شاخصهای نفوذ (IoC)
سیسکو برای کمک به شناسایی حملات احتمالی، شاخصهای نفوذ منتشر کرده است. مدیران شبکه میتوانند در حالت Expert Mode دستور زیر را اجرا کنند:
cat /var/log/messages | grep license
مشاهده لاگهایی که شامل مسیر زیر هستند، میتواند نشانهای از فعالیت مخرب باشد:
/var/tmp/license.tmp
در صورت مشاهده علائم نفوذ، سیسکو توصیه میکند سازمانها با مرکز پشتیبانی فنی Cisco TAC تماس گرفته و موارد زیر را در سیستم آسیبدیده تغییر دهند:
رمزهای عبور کاربران کلیدهای رمزنگاری گواهیهای دیجیتال انتشار Hot Fix برای نسخههای مختلف
سیسکو اصلاحیههای امنیتی فوری (Hot Fix) را برای نسخههای زیر منتشر کرده است:
Cisco Secure FMC 7.0 Cisco Secure FMC 7.2 Cisco Secure FMC 7.4 Cisco Secure FMC 7.6 Cisco Secure FMC 7.7 Cisco Secure FMC 10.0
طبق اعلام سیسکو، ارتقا به نسخههای اصلاحشده تنها راهکار کامل برای جلوگیری از سوءاستفاده از این آسیبپذیری است.
اضافه شدن CVE-2026-20316 به فهرست آسیبپذیریهای فعال CISA
سازمان امنیت سایبری و زیرساخت آمریکا (CISA) این آسیبپذیری را در تاریخ ۲۹ ژوئیه ۲۰۲۶ به فهرست Known Exploited Vulnerabilities (KEV) اضافه کرد. این اقدام نشاندهنده وجود شواهد معتبر از سوءاستفاده فعال از این نقص امنیتی است.
با وجود تأیید حملات واقعی، سیسکو تاکنون جزئیات فنی مربوط به کمپینهای حمله یا گروههای مهاجم را منتشر نکرده است.
توصیه امنیتی
سازمانهایی که از Cisco Secure FMC استفاده میکنند، باید در اسرع وقت:
اصلاحیه امنیتی منتشرشده توسط سیسکو را نصب کنند. دسترسی اینترنتی به رابط مدیریتی FMC را بررسی و محدود کنند. لاگهای سیستم را برای شناسایی نشانههای نفوذ بررسی کنند. در صورت مشاهده علائم مشکوک، تمامی اعتبارنامهها و کلیدهای امنیتی مرتبط را تغییر دهند.
با توجه به فعال بودن سوءاستفاده از این آسیبپذیری، اولویت دادن به نصب وصله امنیتی برای تمامی سازمانهای استفادهکننده از Cisco Secure FMC ضروری است.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

انتشار PoC عمومی برای آسیبپذیری بحرانی دور زدن احراز هویت در Check Point SmartConsole
انتشار عمومی PoC برای آسیبپذیری بحرانی CVE-2026-16232 در Check Point SmartConsole، امکان سوءاستفاده بدون احراز هویت و دستیابی به دسترسی کامل مدیریتی را برای مهاجمان فراهم کرده است.



