IPImen ، Firewall ، NGFirewall-UTM، آیپی ایمن، فایروال ایرانی ، فایروال بومی، یوتی ام بومی، یوتی ام ایرانی، فایروال نسل بعدی ایرانی، فایروال نسل بعدی بومی

سیسکو ۹ آسیب‌پذیری در Crosswork و Secure Workload را وصله کرد؛ پنج نقص با بالاترین امتیاز شدت ممکن

اخبار داغ فناوری اطلاعات و امنیت شبکه

شرکت سیسکو در ادامه روند بازبینی جامع امنیتی داخلی خود، مجموعه تازه‌ای از به‌روزرسانی‌های امنیتی را برای پلتفرم‌های Crosswork و نرم‌افزار Secure Workload منتشر کرده است. در مجموع ۹ آسیب‌پذیری در این به‌روزرسانی برطرف شده‌اند که از میان آن‌ها، پنج مورد بالاترین امتیاز ممکن در مقیاس CVSS، یعنی ۱۰ از ۱۰، را به خود اختصاص داده‌اند؛ رقمی که نشان‌دهنده بحرانی‌ترین سطح خطر قابل تصور برای یک آسیب‌پذیری نرم‌افزاری است.


چهار نقص بحرانی در خانواده محصولات Crosswork

نخستین دسته از این آسیب‌پذیری‌ها، چهار مورد است که مؤلفه‌های Crosswork Data Gateway، Crosswork Network Controller و Crosswork Planning را تحت تأثیر قرار می‌دهند؛ این نقص‌ها صرف‌نظر از نحوه پیکربندی دستگاه، روی تمام نصب‌های آسیب‌پذیر قابل بهره‌برداری هستند:

شناسه CVEامتیاز CVSSنوع آسیب‌پذیری
CVE-2026-20030 ۱۰.۰ تزریق SQL (SQL Injection)
CVE-2026-20357 ۱۰.۰ فقدان احراز هویت برای یک تابع حیاتی
CVE-2026-20358 ۱۰.۰ کنترل خارجی سیستم فایل
CVE-2026-20359 ۹.۹ محافظت ناکافی از اعتبارنامه‌ها

این چهار نقص، نسخه ۷.۲.۱ و نسخه‌های پیش از آن از Cisco Crosswork را تحت تأثیر قرار می‌دهند و در نسخه ۷.۲.۱-SP برطرف شده‌اند.

با توجه به نوع این آسیب‌پذیری‌ها، ترکیب آن‌ها می‌تواند برای یک مهاجم بسیار خطرناک باشد: از دور زدن کامل احراز هویت گرفته تا اجرای دستورات SQL دلخواه روی پایگاه داده، دسترسی غیرمجاز به سیستم فایل، و در نهایت دسترسی به اعتبارنامه‌های به‌طور ناکافی محافظت‌شده. چنین ترکیبی می‌تواند مسیری کامل برای یک مهاجم فراهم کند تا بدون هیچ مانعی، کنترل کامل یک نصب آسیب‌پذیر Crosswork را در اختیار بگیرد.


پنج نقص در Cisco Secure Workload

دومین دسته از این وصله‌های امنیتی، پنج آسیب‌پذیری را در Cisco Secure Workload برطرف می‌کند؛ نرم‌افزاری که هم در قالب سرویس ابری (SaaS) و هم به‌صورت استقرار محلی (On-Premises) در دسترس سازمان‌ها قرار دارد:

شناسه CVEامتیاز CVSSنوع آسیب‌پذیری
CVE-2026-20231 ۹.۹ مجموعه‌ای از نقص‌های خنثی‌سازی نادرست عناصر خاص، شامل تزریق دستور، تزریق سیستم‌عامل و تزریق آرگومان
CVE-2026-20315 ۱۰.۰ مجموعه‌ای از نقص‌های کنترل دسترسی نادرست، شامل مجوزدهی، احراز هویت، سطوح دسترسی و دور زدن محدودیت‌ها
CVE-2026-20317 ۱۰.۰ مجموعه‌ای از نقص‌های احراز هویت نادرست، شامل فقدان احراز هویت، دور زدن احراز هویت و اتکا به ورودی‌های غیرقابل‌اعتماد
CVE-2026-20318 ۹.۶ مجموعه‌ای از نقص‌های اعتبارسنجی نادرست ورودی، شامل پیمایش مسیر و کنترل خارجی مسیر فایل
CVE-2026-20319 ۷.۵ مجموعه‌ای از نقص‌های محدودسازی نادرست عملیات در محدوده بافر حافظه، شامل سرریز بافر و نوشتن خارج از محدوده

نکته قابل‌توجه این‌که هر یک از این شناسه‌های CVE، به‌تنهایی نماینده یک دسته کامل از نقص‌های مشابه است، نه یک باگ منفرد؛ موضوعی که نشان می‌دهد دامنه بازبینی امنیتی سیسکو در این محصول تا چه اندازه گسترده بوده است.

این پنج آسیب‌پذیری در نسخه‌های زیر برطرف شده‌اند:

  • Cisco Secure Workload نسخه ۳.۱۰ و نسخه‌های پیش از آن — رفع‌شده در نسخه ۳.۱۰.۹.۱
  • Cisco Secure Workload نسخه ۴.۰ — رفع‌شده در نسخه ۴.۰.۴.۱۶

کشف داخلی، بدون شواهد بهره‌برداری فعال

سیسکو در بیانیه رسمی خود اعلام کرده تمام این آسیب‌پذیری‌ها طی فرایند آزمایش داخلی این شرکت کشف شده‌اند و تاکنون هیچ شواهدی مبنی بر بهره‌برداری فعال از آن‌ها در دنیای واقعی مشاهده نشده است. با این حال، این شرکت به‌صراحت از مشتریان خود خواسته هرچه سریع‌تر به‌روزرسانی‌های لازم را برای جلوگیری از هرگونه ریسک احتمالی در آینده اعمال کنند.

این رویکرد پیشگیرانه، هرچند نشان‌دهنده جدیت سیسکو در شناسایی و رفع نقص‌ها پیش از سوءاستفاده مهاجمان است، اما با توجه به امتیاز شدت بسیار بالای این آسیب‌پذیری‌ها (پنج مورد با امتیاز کامل ۱۰ از ۱۰)، تأخیر در نصب وصله‌ها می‌تواند سازمان‌ها را در معرض ریسک جدی قرار دهد؛ به‌ویژه اکنون که جزئیات فنی این نقص‌ها به‌صورت عمومی منتشر شده و می‌تواند مبنایی برای تلاش‌های بهره‌برداری آینده باشد.


بخشی از یک روند گسترده‌تر در بازبینی امنیتی سیسکو

این مجموعه وصله، حدود دو هفته پس از آن منتشر می‌شود که سیسکو در قالب همین بازبینی امنیتی داخلی، ۱۲ آسیب‌پذیری دیگر مرتبط با پلتفرم‌های Catalyst SD-WAN و نرم‌افزار IOS XE را برطرف کرده بود. به گفته این شرکت، این بازبینی گسترده منجر به انتشار مجموعه‌ای از نسخه‌های تقویت‌شده (Hardening Releases) شده که چندین آسیب‌پذیری کشف‌شده در داخل این شرکت را پوشش می‌دهند.

این روند نشان می‌دهد سیسکو به‌طور فعال و مستمر در حال بازبینی امنیتی محصولات مختلف خود است؛ رویکردی که در نهایت با هدف کاهش سطح حمله (Attack Surface) پیش از آن‌که مهاجمان فرصت شناسایی و بهره‌برداری از این نقص‌ها را پیدا کنند، دنبال می‌شود.


چرا محصولات سیسکو همواره هدف جذابی برای مهاجمان هستند؟

گستردگی حضور تجهیزات سیسکو در شبکه‌های سازمانی سراسر جهان، این شرکت را به یکی از جذاب‌ترین اهداف برای گروه‌های مهاجم تبدیل کرده است. در گذشته نیز مهاجمان بارها از ده‌ها نقص مختلف در محصولات این شرکت برای دستیابی به دسترسی غیرمجاز و استقرار بدافزار سوءاستفاده کرده‌اند.

در همین راستا، اوایل همین ماه، سیسکو هشدار داده بود که یک آسیب‌پذیری در نرم‌افزار Secure Firewall Adaptive Security Appliance (ASA) و Secure Firewall Threat Defense (FTD) با شناسه CVE-2026-20349 و امتیاز شدت ۸.۶، هم‌اکنون در دنیای واقعی مورد بهره‌برداری فعال قرار گرفته است؛ نشانه‌ای روشن از این‌که حتی با وجود تلاش‌های پیشگیرانه سیسکو، برخی از آسیب‌پذیری‌های این شرکت پیش از انتشار وصله یا حتی پس از آن، مورد سوءاستفاده مهاجمان قرار می‌گیرند.


توصیه‌های امنیتی برای سازمان‌ها

  • تمام نصب‌های Cisco Crosswork را در اسرع وقت به نسخه ۷.۲.۱-SP یا بالاتر ارتقا دهید.
  • کاربران Cisco Secure Workload نسخه‌های ۳.۱۰ و پیش‌تر باید به نسخه ۳.۱۰.۹.۱، و کاربران نسخه ۴.۰ باید به نسخه ۴.۰.۴.۱۶ ارتقا یابند.
  • با توجه به این‌که پنج مورد از این نقص‌ها بالاترین امتیاز شدت ممکن (۱۰ از ۱۰) را دارند، وصله این آسیب‌پذیری‌ها باید در اولویت فوری تیم‌های امنیتی و شبکه سازمان قرار گیرد، حتی در غیاب گزارش بهره‌برداری فعال.
  • دسترسی مدیریتی به این پلتفرم‌ها را تا حد امکان محدود کرده و از قرار گرفتن مستقیم آن‌ها در معرض اینترنت عمومی خودداری کنید.
  • لاگ‌های دسترسی و رفتار سیستم را برای شناسایی هرگونه نشانه از فعالیت غیرعادی، به‌ویژه پس از انتشار عمومی جزئیات این آسیب‌پذیری‌ها، به‌طور مستمر پایش کنید.
  • در جریان آخرین هشدارهای امنیتی سیسکو، از جمله موارد مرتبط با ASA و FTD، باقی بمانید؛ چراکه این تجهیزات پیش‌تر هدف بهره‌برداری فعال قرار گرفته‌اند.

جمع‌بندی

انتشار این مجموعه از وصله‌های امنیتی، بار دیگر نشان می‌دهد پیچیدگی روزافزون پلتفرم‌های مدیریت شبکه و امنیت بار کاری، می‌تواند بستری برای بروز نقص‌های متعدد و گاه بسیار بحرانی باشد. هرچند در این مورد خاص، سیسکو این آسیب‌پذیری‌ها را از طریق فرایند بازبینی داخلی خود و پیش از هرگونه بهره‌برداری شناخته‌شده کشف کرده، اما با توجه به سابقه این شرکت در قرار گرفتن مکرر در تیررس مهاجمان، سازمان‌ها نباید انتشار این وصله‌ها را دست‌کم بگیرند. نصب فوری به‌روزرسانی‌ها، همراه با محدودسازی دسترسی و پایش مستمر، تنها راه مؤثر برای پیشگیری از تبدیل شدن این نقص‌های کشف‌شده داخلی به یک تهدید واقعی و بهره‌برداری‌شده در آینده است.

برچسب ها: Secure Workload, Crosswork, امنیت_اطلاعات, امنیت_سایبری, Cyberattack, cybersecurity, news

چاپ ایمیل