🚨 هشدار امنیتی Cisco؛ انتشار بهروزرسانی برای چندین آسیبپذیری مهم در Catalyst SD-WAN و IOS XEشرکت…
انتشار: 2026/08/08 10:17 UTCدریافت: 2026/08/15 03:11 UTCآخرین مشاهده: 2026/08/15 03:11 UTC
🚨 هشدار امنیتی Cisco؛ انتشار بهروزرسانی برای چندین آسیبپذیری مهم در Catalyst SD-WAN و IOS XEشرکت Cisco مجموعهای از آسیبپذیریهای امنیتی مهم و بحرانی را در محصولات Cisco Catalyst SD-WAN و Cisco IOS XE Software شناسایی و برای آنها بهروزرسانی امنیتی منتشر کرده است.🔎 بر اساس اعلام Cisco، این آسیبپذیریها در جریان فرآیندهای داخلی تست امنیتی و با استفاده از روشهای نوین، از جمله مدلهای پیشرفته هوش مصنوعی، شناسایی شدهاند.📌 در زمان انتشار این هشدار، شواهدی از بهرهبرداری فعال از این مجموعه آسیبپذیریها گزارش نشده است.🔴 آسیبپذیریهای Cisco Catalyst SD-WANدر مجموع ۵ آسیبپذیری در این محصول شناسایی شده که شدت برخی از آنها به CVSS 9.9 از 10 میرسد:▪️ CVE-2026-20303 — اعتبارسنجی نامناسب ورودی▪️ CVE-2026-20304 — کنترل دسترسی نامناسب▪️ CVE-2026-20310 — مدیریت نامناسب مسیر پیش از دسترسی به فایل▪️ CVE-2026-20312 — ذخیرهسازی اطلاعات حساس بهصورت Cleartext▪️ CVE-2026-20313 — اعتبارسنجی نامناسب مقادیر ورودی🔴 آسیبپذیریهای Cisco IOS XEدر Cisco IOS XE نیز ۷ آسیبپذیری شناسایی شده است.یکی از مهمترین موارد:⚠️ CVE-2026-20272 — CVSS 9.8این آسیبپذیری در شرایط خاص میتواند امکان اجرای دستورات دلخواه را فراهم کند.همچنین آسیبپذیریهایی در حوزههای زیر گزارش شدهاند:▫️ کنترل دسترسی▫️ سرریز بافر (Buffer Overflow)▫️ مدیریت منابع▫️ اعتبارسنجی ورودی🛡️ آسیبپذیری Cisco IMC؛ یک تهدید مهم دیگرCisco همچنین اصلاحیههایی را برای آسیبپذیریهای موجود در رابط مدیریتی تحت وب Integrated Management Controller (IMC) منتشر کرده است.مهمترین مورد:🔴 CVE-2026-20200 — CVSS 8.8این آسیبپذیری میتواند به یک مهاجم احراز هویتشده با سطح دسترسی پایین اجازه دهد:➡️ دستورات دلخواه را روی سیستمعامل اجرا کند➡️ سطح دسترسی خود را افزایش دهداهمیت این آسیبپذیری از آن جهت بیشتر است که IMC در لایه مدیریتی زیرساخت سرور فعالیت میکند و میتواند با اجزایی مانند BIOS، Secure Boot و سیستمعامل تعامل داشته باشد.⚠️ توصیه امنیتی:سازمانهایی که از محصولات Cisco Catalyst SD-WAN، IOS XE یا IMC استفاده میکنند، بهتر است نسخههای تحت تأثیر را بررسی کرده و بهروزرسانیهای امنیتی منتشرشده توسط Cisco را در اولویت قرار دهند.🔐 بهروزرسانی منظم تجهیزات شبکه و زیرساخت، یکی از مهمترین اقدامات برای کاهش سطح حمله سازمان است.📞 021-22910177📱 t.me/adpsecurity🌐 www.armandata.ir✉️ info@armandata.com