سيسكو تصدر تحديثات عاجلة لمعالجة ثغرة صفرية في Catalyst SD-WAN
أطلقت شركة سيسكو رقعات برمجية طارئة لمعالجة ثغرة أمنية حرجة يتم استغلالها فعلياً في الهجمات السيبرانية ضد أنظمة Catalyst SD-WAN Manager.

تفاصيل الثغرة الحرجة في أنظمة سيسكو
أصدرت شركة سيسكو رقعات أمنية عاجلة للتعامل مع ثغرة أمنية حرجة ترتبط بتجاوز آليات المصادقة في منصة إدارة الشبكات، وقد تم رصد استغلال هذه الثغرة بالفعل في الهجمات السيبرانية الفعلية الدائرة بالوقت الحالي، حسبما أفادت التقارير التقنية المتخصصة. ويمكن الرجوع إلى SecurityWeek للاطلاع على التفاصيل الأصلية للمصدر.
تحمل هذه الثغرة الحرجة الرمز المعياري CVE-2026-76504 وتحظى بدرجة خطورة بالغة تبلغ 9.8 وفق مقياس التقييم الموحد للثغرات CVSS، مما يجعلها واحدة من أبرز التحديات الأمنية التي تواجه البنى التحتية للشبكات المؤسسية في الفترة الحالية. ويمكن الرجوع إلى warned للاطلاع على التفاصيل الأصلية للمصدر.
تؤثر هذه الثغرة بشكل مباشر على آلية المصادقة المستندة إلى جلسات واجهة برمجة التطبيقات API في أنظمة سيسكو، وتحديداً في مكون إدارة الشبكات الواسعة المعرفة برمجياً، وهو ما حذرت منه الجهات المعنية بالأمن السيبراني.
تسمح هذه الثغرة للمخترقين من تنفيذ هجماتهم عن بعد دون الحاجة لأي مصادقة مسبقة، مما يمنحهم القدرة على الوصول الكامل إلى الأنظمة المعرضة للخطر بصلاحيات إدارية كاملة، وهو ما يشكل خطراً جسيماً على سرية وسلامة البيانات والشبكات المؤسسية.
آلية استغلال الثغرة والخلل التقني الكامن
أوضحت التحقيقات التقنية الصادرة عن الشركة أن أصل المشكلة يعود بالأساس إلى التعامل غير السليم وغير الآمن مع ترميز معرف الموارد المنتظم في طلبات بروتوكول نقل النص الفائق HTTP، وهو ما يؤدي بطبيعة الحال إلى تمكين طلبات المهاجمين من الوصول إلى نقاط نهاية مقيدة ومخصصة لواجهات برمجة التطبيقات.
يمكن لأي مهاجم يحاول اختراق النظام الاستفادة من هذه الثغرة عبر إرسال طلب HTTP مصمم بدقة وعناية فائقة إلى واجهة برمجة التطبيقات الخاصة بالنظام المتأثر، وعند نجاح هذه المحاولة، يتمكن المهاجم من تجاوز آليات التحقق من الهوية تماماً والحصول على وصول مباشر إلى واجهة برمجة التطبيقات بصلاحيات مستخدم الإدارة المسؤول.
أكدت الشركة أن جميع عمليات نشر نظام إدارة الشبكات تتأثر بهذه المشكلة الأمنية بغض النظر عن تكويناتها أو إعداداتها الحالية، علاوة على ذلك، أشارت البيانات التقنية إلى عدم توفر أي حلول مؤقتة أو بديلة سوى التحديث البرمجي الفوري.
تأتي هذه التطورات في وقت تشهد فيه منظومة الأمن السيبراني ضغوطاً متزايدة نتيجة اكتشاف واستغلال ثغرات يوم الصفر، حيث تسعى الشركات التقنية الكبرى بجهد حثيث لاحتواء هذه المخاطر قبل تفاقم تأثيراتها على المؤسسات الحكومية والمالية والخدمية.
الإصدارات البرمجية المعالجة وإجراءات الطوارئ
استجابة لهذه التهديدات الخطيرة، سارعت الشركة لتوفير إصدارات برمجية جديدة ومحدثة تعالج هذه الثغرة تماماً، وقد شملت قائمة الإصدارات الآمنة كل من النسخ 26.2.1 و26.1.2.1 و20.18.4.1 و20.15.6.1 بالإضافة إلى الإصدارين 20.12.8.2 و20.9.10.1.
أكدت الشركة أن عمليات النشر المُدارة للشبكات قد حصلت على التحديثات اللازمة والترقيعات الأمنية الفورية، كما دعت جميع العملاء والجهات التي تعتمد على هذه الأنظمة إلى ضرورة المبادرة الفورية لترقية البرمجيات لتجنب أي محاولات اختراق محتملة.
إلى جانب التحديثات البرمجية، أصدرت الجهات التقنية مؤشرات الاختراق اللازمة لمساعدة فرق أمن المعلومات والعمليات على رصد أي محاولات مشبوهة أو تتبع آثار الاستغلال المحتملة داخل البنى التحتية لشبكاتهم.
تتضمن التوصيات العامة أيضاً توجيهات لتقوية الأنظمة المعرضة للخطر وتعزيز مستويات الحماية لمنع أي استغلال مستقبلي محتمل، مع التشديد على مراقبة السجلات بانتظام للبحث عن أي مؤشرات تدل على اختراق سابق.
تحرك الوكالة الأمريكية للأمن السيبراني وكطالوك الثغرات
في خطوة تعكس مدى خطورة الموقف، قامت الوكالة الأمريكية للأمن السيبراني والبنية التحتية بإضافة هذا الخلل الأمني الخطير إلى كتالوج الثغرات المعروفة والمستغلة، مطالبة وكالات الحكومة الفيدرالية بتطبيق التحديثات اللازمة في غضون فترة زمنية قصيرة لا تتجاوز ثلاثة أيام.
على الرغم من الإجراءات الواسعة التي تم اتخاذها على مستوى الصناعة، إلا أنه لم تصدر أي تفاصيل دقيقة أو معلومات تفصيلية من جانب الشركة أو الوكالة الأمريكية حول الطبيعة الفعلية للهجمات أو الجهات وراء استغلال هذه الثغرة في الواقع.
يشير الخبراء إلى أن تكرار ظهور ثغرات مشابهة في المنظومات الخاصة بإدارة الشبكات الواسعة يعكس الأهمية الكبيرة التي توليها مجموعات التهديد والهجمات السيبرانية لهذه المنصات الحيوية التي تتيح للمؤسسات مراقبة وإدارة بنيتها التحتية المركزية.
تعتبر هذه المنصات أهدافاً رئيسية ومفضلة للمخترقين نظراً لكونها تمثل نقطة مركزية للتحكم، مما يستوجب من المؤسسات اتخاذ أقصى درجات الحذر والالتزام الصارم بتعليمات الشركات المصنعة وتطبيق التحديثات فور صدورها.
آراء الخبراء وتحليلات قطاع الأمن السيبراني
علق خبراء قطاع الأمن السيبراني على تكرار هذه الثغرات بالقول إن استمرار ظهور ثغرات في هذه الأنظمة خلال العام الحالي يعد مؤشراً واضحاً على إدراك المهاجمين لقيمة هذه المنصات الحيوية، ومن غير المرجح أن تتوقف هذه الأنماط الاستغلالية قريباً.
أشار المحللون إلى أن طبيعة هذه الأنظمة كأداة مركزية تستخدمها المؤسسات الكبرى لإدارة وتكوين ومراقبة الشبكات الضخمة يجعلها عرضة للتركيز المستمر من قبل الجهات الخبيثة الساعية لتحقيق اختراق استراتيجي.
تضمنت توصيات الخبراء ضرورة أن تقوم المؤسسات التي تشغل هذه المنظومات بالترقية الفورية للإصدارات الخالية من الثغرات، مع مراجعة السجلات بحثاً عن أي مؤشرات تدل على حدوث اختراق مسبق عبر فحص الطلبات المشبوهة.
تأتي هذه التحذيرات في سياق أوسع يشمل قطاع الأمن التقني بأكمله، حيث تشهد منظومة اكتشاف الثغرات والمعالجة تغيرات متسارعة بفعل تطور أساليب الهجوم واعتماد المهاجمين على تقنيات حديثة ومتطورة في استكشاف نقاط الضعف.
المصادر
- SecurityWeekCisco Patches Exploited Catalyst SD-WAN Zero-Day Vulnerability