سيسكو تحذر من ثغرة يوم صفر في ISE تسمح بتجاوز المصادقة

أصدرت شركة Cisco تحذيراً بشأن ثغرة أمنية بالغة الخطورة في نظام Identity Services Engine (ISE)، تحمل الرمز CVE-2026-76460 وتُصنّف بأقصى درجة خطورة (CVSS 10.0). الثغرة ناتجة عن ضعف في التحكم بآليات المصادقة ضمن واجهة برمجية (API)، ما يسمح لمهاجم غير مصادق بإرسال طلبات مصممة خصيصاً لتجاوز واجهة الإدارة والوصول غير المصرح به إلى الجهاز.

الاستغلال والإصلاحات المتاحة

أكدت سيسكو أن الثغرة تتعرض للاستغلال النشط بالفعل، وأنها تؤثر على كل من ISE وISE Passive Identity Connector بغض النظر عن إعدادات الجهاز. تم إصلاح المشكلة في الإصدارات التالية:

  • الإصدار 3.1 (Patch 12)
  • الإصدار 3.2 (Patch 11)
  • الإصدار 3.3 (Patch 12)
  • الإصدار 3.4 (Patch 7)
  • الإصدار 3.5 (Patch 4)

وأوصت الشركة العملاء بترقية أنظمتهم فوراً، مشيرة إلى أن الاستغلال الناجح قد يمنح المهاجمين صلاحيات root كاملة، مما يتيح لهم إخفاء آثار الهجوم أو حذف الأدلة.

مؤشرات الاختراق وإجراءات الاستجابة

قدمت سيسكو تعليمات للتحقق من وجود مؤشرات اختراق عبر مراجعة ملف access.log باستخدام الأمر:

كتابة تعليمات برمجية

admin#show logging application ise-kong/access.log | include dummyuser

وجود أي إدخال يشير إلى نشاط خبيث يستوجب إعادة تهيئة العقد المتأثرة واستعادتها من النسخ الاحتياطية. كما أوصت باستخدام قوائم التحكم في الوصول (iACLs) لتقييد حركة المرور الإدارية إلى الأجهزة المتأثرة.

ارتباط الثغرة بحملة أوسع

أدرجت وكالة CISA الثغرة في قائمة الثغرات المستغلة فعلياً (KEV) بتاريخ 16 سبتمبر 2026، وألزمت الوكالات الفيدرالية الأميركية بتطبيق الإصلاحات قبل 19 سبتمبر. يأتي هذا الكشف بعد أيام من إعلان سيسكو عن ثغرة أخرى في AsyncOS الخاصة بـ Secure Email Gateway (CVE-2026-76461، CVSS 9.8) التي تتعرض للاستغلال النشط أيضاً.

ثغرات إضافية في منتجات سيسكو

إلى جانب CVE-2026-76460، أصدرت الشركة إصلاحات لـ 77 ثغرة جديدة، منها 41 في ISE و28 في Secure Firewall. أبرزها:

  • ثغرات تسمح بتنفيذ أوامر عن بُعد عبر استغلال صلاحيات إدارية (CVE-2026-20176، CVE-2026-20211).
  • ثغرات تجاوز مصادقة REST API وتنفيذ أوامر برمجية (CVE-2026-76423 حتى CVE-2026-76428).
  • ثغرات في Nexus Dashboard تؤدي إلى حقن أوامر وتجاوز المصادقة (CVE-2026-20322، CVE-2026-20325).
  • ثغرات في Secure Firewall وSecure Email Gateway تتيح هجمات SQL Injection، حقن أوامر، أو تعطيل الخدمة.

هذه المجموعة الواسعة من الثغرات تؤكد أن منتجات سيسكو تواجه حملة مراجعة أمنية شاملة، وأن التحديثات الفورية ضرورية لتقليل المخاطر.

محمد وهبى
محمد وهبى
المقالات: 1448

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.