ثغرة جديدة في Cisco ASA وFTD تُستغل ميدانيًا وتؤدي إلى هجمات حجب الخدمة

أصدرت شركة Cisco تحذيرًا بشأن ثغرة أمنية خطيرة في برمجيات Secure Firewall Adaptive Security Appliance (ASA) وSecure Firewall Threat Defense (FTD)، تم رصد استغلالها بالفعل في هجمات واقعية. الثغرة، المسجلة تحت الرمز CVE-2026-20349 (درجة خطورة 8.6)، ناتجة عن ضعف في التحقق من الأخطاء عند معالجة طلبات HTTP، ما يسمح لمهاجم غير موثق بتنفيذ هجوم يؤدي إلى إعادة تشغيل الجهاز وإحداث حالة DoS.

تفاصيل الاستغلال

وفقًا لتحذير Cisco، يمكن للمهاجم إرسال طلب HTTP مُصمم خصيصًا إلى خدمة Remote Access SSL VPN على الجهاز المستهدف، مما يؤدي إلى إعادة تشغيله بشكل مفاجئ. هذا الخلل يؤثر على الأجهزة التي تعمل بإصدارات ضعيفة من ASA أو FTD، خاصة عند تفعيل التكوينات التالية:

  • IKEv2 Remote Access VPN
  • SSL-VPN
  • Zero Trust Network Access
الإصدارات المتأثرة والإصلاحات

تشمل الإصدارات المتأثرة عدة نسخ من ASA (مثل 9.16، 9.18، 9.20، 9.22، 9.23، 9.24) وFTD (من 7.0 حتى 10.0). وقد أصدرت Cisco تحديثات وإصلاحات عبر حزم Hotfix مخصصة لكل إصدار. من أبرز الأمثلة:

  • ASA 9.16.1 – تم الإصلاح في 9.16.4.50
  • FTD 7.0 – تم الإصلاح عبر الحزمة Cisco_FTD_Hotfix_GC-7.0.9.1-1.sh.REL.tar
  • FTD 10.0 – تم الإصلاح عبر الحزمة Cisco_FTD_Hotfix_S-10.0.0.1-2.sh.REL.tar
غياب الحلول البديلة

أكدت Cisco أنه لا توجد حلول بديلة (workarounds) لمعالجة الثغرة، مشيرة إلى أنها اكتشفت الاستغلال خلال اختبارات أمنية داخلية، كما نُسب الفضل في الإبلاغ عنها إلى الباحث الأمني Valerio Brussani. حتى الآن، لم تُكشف تفاصيل عن هوية المهاجمين أو طبيعة الهجمات أو المؤسسات المستهدفة.

تحرك عاجل من CISA

أدرجت وكالة CISA الثغرة في قائمة Known Exploited Vulnerabilities (KEV)، وألزمت الوكالات الفيدرالية المدنية في الولايات المتحدة بتطبيق الإصلاحات قبل 14 أغسطس 2026، ما يعكس خطورة التهديد وضرورة الاستجابة السريعة.

محمد وهبى
محمد وهبى
المقالات: 1367

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.