Cisco تسد تسع ثغرات خطيرة في Crosswork وSecure Workload

أعلنت شركة Cisco عن جولة جديدة من التحديثات الأمنية ضمن مراجعة داخلية شاملة، استهدفت منصات Crosswork. أربع ثغرات رئيسية تم اكتشافها في مكونات Data Gateway وNetwork Controller وPlanning، وتشمل:

  • CVE-2026-20030 (تقييم 10.0): ثغرة SQL Injection.
  • CVE-2026-20357 (تقييم 10.0): غياب المصادقة لوظائف حرجة.
  • CVE-2026-20358 (تقييم 10.0): تحكم خارجي في نظام الملفات.
  • CVE-2026-20359 (تقييم 9.9): بيانات اعتماد غير محمية بشكل كافٍ.

هذه الثغرات أثرت على إصدار Crosswork 7.2.1 وما قبله، وتم إصلاحها في النسخة 7.2.1-SP.

ثغرات Secure Workload

كما أصدرت Cisco تحديثات لمعالجة خمس ثغرات في برنامج Secure Workload سواء في بيئات SaaS أو النشر المحلي، أبرزها:

  • CVE-2026-20315 (تقييم 10.0): ثغرات في التحكم بالوصول.
  • CVE-2026-20317 (تقييم 10.0): ثغرات في المصادقة.
  • CVE-2026-20231 (تقييم 9.9): ثغرات في معالجة العناصر الخاصة بالأوامر والأنظمة.
  • CVE-2026-20318 (تقييم 9.6): ثغرات في التحقق من المدخلات.
  • CVE-2026-20319 (تقييم 7.5): ثغرات في إدارة الذاكرة.

تم إصلاح هذه الثغرات في الإصدارات:

  • Secure Workload 3.10 وما قبله → الإصدار الآمن 3.10.9.1.
  • Secure Workload 4.0 → الإصدار الآمن 4.0.4.16.
السياق الأمني الأوسع

أكدت Cisco أن هذه الثغرات اكتُشفت خلال اختبارات داخلية ولم يتم استغلالها حتى الآن، لكنها شددت على ضرورة تطبيق التحديثات لتجنب أي استغلال مستقبلي. يأتي هذا الإعلان بعد أسبوعين فقط من معالجة 12 ثغرة في Catalyst SD-WAN وIOS XE، في إطار مراجعة أمنية موسعة تهدف إلى تعزيز صلابة البرمجيات. وتجدر الإشارة إلى أن أجهزة Cisco تُعد هدفًا جذابًا للمهاجمين نظرًا لانتشارها الواسع في الشبكات المؤسسية، حيث سبق أن استُغلت ثغرات عديدة في منتجاتها للوصول غير المصرح به وزرع برمجيات خبيثة. وفي وقت سابق من الشهر، حذرت الشركة من استغلال فعلي لثغرة في برنامج Secure Firewall ASA/FTD (CVE-2026-20349، تقييم 8.6)، ما يبرز أهمية سرعة الاستجابة للتحديثات الأمنية.

محمد طاهر
محمد طاهر
المقالات: 1892

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.