الأمن السيبراني

ثغرة Cisco ASA وFTD: تحذير من انقطاع الخدمة عن بُعد

تعتبر الثغرات الأمنية في الأجهزة الشبكية من أبرز التهديدات التي تواجه المؤسسات اليوم. في هذا السياق، أصدرت شركة Cisco تحذيرًا بشأن ثغرة جديدة تؤثر على أجهزتها، مما يتطلب من المستخدمين اتخاذ إجراءات فورية لحماية أنظمتهم.

تحذير من ثغرة في أجهزة Cisco ASA وFTD

أصدرت شركة Cisco تحذيرًا بشأن ثغرة جديدة تؤثر على برنامج Secure Firewall Adaptive Security Appliance (ASA) وبرنامج Secure Firewall Threat Defense (FTD) والتي تم استغلالها في البرية.

تفاصيل الثغرة

تُصنف هذه الثغرة عالية الخطورة، والمعروفة برمز CVE-2026-20349 (درجة CVSS: 8.6)، على أنها حالة من عدم كفاية التحقق من الأخطاء عند معالجة طلبات HTTP، مما قد يسمح لمهاجم بعيد غير مصرح له بتفعيل حالة انقطاع الخدمة (DoS).

وذكرت Cisco في إشعارها يوم الثلاثاء: “يمكن للمهاجم استغلال هذه الثغرة من خلال إرسال طلب HTTP مصمم خصيصًا إلى خدمة VPN SSL للوصول عن بُعد على جهاز متأثر.” وأضافت: “يمكن أن يؤدي الاستغلال الناجح إلى إعادة تحميل الجهاز المتأثر، مما يؤدي إلى حالة DoS.”

الأجهزة المتأثرة

تؤثر العيوب الأمنية على الأجهزة التي تعمل بإصدار معرض للخطر من برنامج Secure Firewall ASA أو برنامج Cisco Secure FTD ولديها واحدة أو أكثر من التكوينات المعرضة للخطر المذكورة أدناه:

  • VPN الوصول عن بُعد باستخدام IKEv2 (مع خدمات العملاء) –
    crypto ikev2 enable client-services port
  • VPN SSL –
    webvpn enable
  • الوصول إلى الشبكة بدون ثقة –
    zero-trust enable

الإصدارات المتأثرة من ASA وFTD تشمل:

  • ASA 9.161 – تم إصلاحه في 89.16.4.50
  • ASA 9.181 – تم إصلاحه في 89.18.4.50
  • ASA 9.20 – تم إصلاحه في 9.20.4.235
  • ASA 9.22 – تم إصلاحه في 9.22.3.191
  • ASA 9.23 – تم إصلاحه في 9.23.1.211
  • ASA 9.24 – تم إصلاحه في 9.24.1.221
  • FTD 7.0 – تم إصلاحه في
    Cisco_FTD_Hotfix_GC-7.0.9.1-1.sh.REL.tar
  • FTD 7.2 – تم إصلاحه في
    Cisco_FTD_Hotfix_HM-7.2.11.1-2.sh.REL.tar
  • FTD 7.4 – تم إصلاحه في
    Cisco_FTD_Hotfix_HK-7.4.7.1-1.sh.REL.tar
  • FTD 7.6 – تم إصلاحه في
    Cisco_FTD_Hotfix_DD-7.6.4.1-2.sh.REL.tar
  • FTD 7.7 – تم إصلاحه في
    Cisco_FTD_Hotfix_AN-7.7.11.1-2.sh.REL.tar
  • FTD 10.0 – تم إصلاحه في
    Cisco_FTD_Hotfix_S-10.0.0.1-2.sh.REL.tar

ذكرت Cisco أنه لا توجد حلول بديلة تعالج الثغرة، مضيفة أنها أصبحت على علم بالاستغلال النشط في وقت سابق من هذا الشهر. وأكدت الشركة أن المشكلة تم اكتشافها خلال اختبار أمني داخلي، ووجهت الشكر إلى فاليريو بروساني لاكتشافه وإبلاغه عن الثغرة.

لا توجد حاليًا تفاصيل حول طبيعة الهجمات، أو هوية وأصول المهاجمين الذين يستغلون الثغرة، أو ما إذا كانت أية جهود قد حققت نجاحًا.

دفعت هذه التطورات وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إلى إضافة الثغرة إلى سجل الثغرات المعروفة المستغلة (KEV)، مما يتطلب من الوكالات الفيدرالية المدنية تنفيذ الإصلاحات بحلول 14 أغسطس 2026.

تأكد من تحديث أنظمة Cisco الخاصة بك إلى الإصدارات الآمنة لتجنب المخاطر المحتملة. تابعنا لمزيد من المعلومات حول الأمان السيبراني والتحديثات التقنية.

مقالات ذات صلة

زر الذهاب إلى الأعلى