أصدرت شركة Cisco تحديثات أمنية لمعالجة ثغرة بالغة الخطورة في عشرة طرازات من محولات Nexus 9000 المبنية على معمارية Silicon One، والتي تسمح لمهاجم عن بُعد غير مصادق بتنفيذ تعليمات برمجية بصلاحيات Root. الثغرة، التي تحمل الرمز CVE-2026-20212 وتقييم خطورة 9.8 وفق معيار CVSS، تنشأ من ربط الخدمة بعنوان IP غير مقيد، مما يجعل المنافذ 43210 و 43211 قابلة للوصول بشكل افتراضي.
تفاصيل الثغرة وتأثيرها
- أي مهاجم يمكنه الوصول إلى عنوان الجهاز عبر المنافذ المذكورة يستطيع الاتصال مباشرة بالخدمة وتنفيذ مدخلات مصممة خصيصًا تتحول إلى تعليمات برمجية بصلاحيات الجذر.
- محاولة الاستغلال قد تؤدي أيضًا إلى انهيار عملية S1HAL وإعادة تشغيل الجهاز.
- تشمل الأجهزة المتأثرة طرازات مثل N9324C-SE1U و N9348Y2C6D-SE1U و N9K-C9804 و N9K-C9808، بينما تظل طرازات Nexus 3000 و7000 غير متأثرة.
إجراءات مؤقتة من Cisco
- توصي الشركة باستخدام أداة Software Checker لتحديد الإصدارات المتأثرة.
- تطبيق قوائم التحكم في الوصول للبنية التحتية (iACL) لحجب المنافذ 43210 و43211.
- نشر درع مؤقت باسم Live Protect lp00031 على إصدارات NX-OS 10.6(3) و10.6(3s)، مع ملاحظة أنه غير مدعوم على بعض الطرازات مثل Nexus 9804 و9808.
تحديثات IOS XR: سبعة ثغرات تحت مظلة واحدة
إلى جانب ثغرة Nexus، أصدرت Cisco تحديثًا لتقوية نظام IOS XR، يتضمن سبعة ثغرات أمنية جديدة:
- CVE-2026-20274: ثغرات في إدارة الذاكرة والموارد، بتقييم 9.8.
- CVE-2026-20279: ثغرات في التحكم بالوصول والتحقق من الشهادات، بتقييم 9.8.
- خمس ثغرات أخرى تتراوح خطورتها بين 8.2 و8.8.
تؤثر هذه الثغرات على جميع إصدارات IOS XR بغض النظر عن إعدادات الأجهزة، مع توفير تحديثات صيانة (SMUs) عبر منصات مثل NCS 1010 و NCS 540L و NCS 5700.
ثغرات إضافية في منتجات Cisco
- ثغرتان في Secure Email (CVE-2026-20354 و CVE-2026-20355) تسمحان لمهاجم في موقع وسيط بفك تشفير رسائل S/MIME.
- ثغرة إنكار خدمة (CVE-2026-20281) في هواتف Cisco من طرازات 9800 و7800 و8800 و8875، تم إصلاحها في إصدارات SIP Software محددة.
سياق أمني أوسع
يأتي هذا الكشف بعد أيام من تقرير شركة Sygnia الذي أشار إلى أن مجموعة تهديد مرتبطة بالصين تُعرف باسم Fire Ant استهدفت أجهزة IOS XR بزرع برمجيات مخصصة لتعطيل سجلات النظام وإنشاء أنفاق مخفية عبر بروتوكول GRE، ما يثير مخاوف حول قدرة المهاجمين على استهداف البنية التحتية الحيوية.






























