سیسکو ۹ آسیبپذیری در Crosswork و Secure Workload را وصله کرد؛ پنج نقص با بالاترین امتیاز شدت ممکن
اخبار داغ فناوری اطلاعات و امنیت شبکهشرکت سیسکو در ادامه روند بازبینی جامع امنیتی داخلی خود، مجموعه تازهای از بهروزرسانیهای امنیتی را برای پلتفرمهای Crosswork و نرمافزار Secure Workload منتشر کرده است. در مجموع ۹ آسیبپذیری در این بهروزرسانی برطرف شدهاند که از میان آنها، پنج مورد بالاترین امتیاز ممکن در مقیاس CVSS، یعنی ۱۰ از ۱۰، را به خود اختصاص دادهاند؛ رقمی که نشاندهنده بحرانیترین سطح خطر قابل تصور برای یک آسیبپذیری نرمافزاری است.
چهار نقص بحرانی در خانواده محصولات Crosswork
نخستین دسته از این آسیبپذیریها، چهار مورد است که مؤلفههای Crosswork Data Gateway، Crosswork Network Controller و Crosswork Planning را تحت تأثیر قرار میدهند؛ این نقصها صرفنظر از نحوه پیکربندی دستگاه، روی تمام نصبهای آسیبپذیر قابل بهرهبرداری هستند:
| شناسه CVE | امتیاز CVSS | نوع آسیبپذیری |
|---|---|---|
| CVE-2026-20030 | ۱۰.۰ | تزریق SQL (SQL Injection) |
| CVE-2026-20357 | ۱۰.۰ | فقدان احراز هویت برای یک تابع حیاتی |
| CVE-2026-20358 | ۱۰.۰ | کنترل خارجی سیستم فایل |
| CVE-2026-20359 | ۹.۹ | محافظت ناکافی از اعتبارنامهها |
این چهار نقص، نسخه ۷.۲.۱ و نسخههای پیش از آن از Cisco Crosswork را تحت تأثیر قرار میدهند و در نسخه ۷.۲.۱-SP برطرف شدهاند.
با توجه به نوع این آسیبپذیریها، ترکیب آنها میتواند برای یک مهاجم بسیار خطرناک باشد: از دور زدن کامل احراز هویت گرفته تا اجرای دستورات SQL دلخواه روی پایگاه داده، دسترسی غیرمجاز به سیستم فایل، و در نهایت دسترسی به اعتبارنامههای بهطور ناکافی محافظتشده. چنین ترکیبی میتواند مسیری کامل برای یک مهاجم فراهم کند تا بدون هیچ مانعی، کنترل کامل یک نصب آسیبپذیر Crosswork را در اختیار بگیرد.
پنج نقص در Cisco Secure Workload
دومین دسته از این وصلههای امنیتی، پنج آسیبپذیری را در Cisco Secure Workload برطرف میکند؛ نرمافزاری که هم در قالب سرویس ابری (SaaS) و هم بهصورت استقرار محلی (On-Premises) در دسترس سازمانها قرار دارد:
| شناسه CVE | امتیاز CVSS | نوع آسیبپذیری |
|---|---|---|
| CVE-2026-20231 | ۹.۹ | مجموعهای از نقصهای خنثیسازی نادرست عناصر خاص، شامل تزریق دستور، تزریق سیستمعامل و تزریق آرگومان |
| CVE-2026-20315 | ۱۰.۰ | مجموعهای از نقصهای کنترل دسترسی نادرست، شامل مجوزدهی، احراز هویت، سطوح دسترسی و دور زدن محدودیتها |
| CVE-2026-20317 | ۱۰.۰ | مجموعهای از نقصهای احراز هویت نادرست، شامل فقدان احراز هویت، دور زدن احراز هویت و اتکا به ورودیهای غیرقابلاعتماد |
| CVE-2026-20318 | ۹.۶ | مجموعهای از نقصهای اعتبارسنجی نادرست ورودی، شامل پیمایش مسیر و کنترل خارجی مسیر فایل |
| CVE-2026-20319 | ۷.۵ | مجموعهای از نقصهای محدودسازی نادرست عملیات در محدوده بافر حافظه، شامل سرریز بافر و نوشتن خارج از محدوده |
نکته قابلتوجه اینکه هر یک از این شناسههای CVE، بهتنهایی نماینده یک دسته کامل از نقصهای مشابه است، نه یک باگ منفرد؛ موضوعی که نشان میدهد دامنه بازبینی امنیتی سیسکو در این محصول تا چه اندازه گسترده بوده است.
این پنج آسیبپذیری در نسخههای زیر برطرف شدهاند:
- Cisco Secure Workload نسخه ۳.۱۰ و نسخههای پیش از آن — رفعشده در نسخه ۳.۱۰.۹.۱
- Cisco Secure Workload نسخه ۴.۰ — رفعشده در نسخه ۴.۰.۴.۱۶
کشف داخلی، بدون شواهد بهرهبرداری فعال
سیسکو در بیانیه رسمی خود اعلام کرده تمام این آسیبپذیریها طی فرایند آزمایش داخلی این شرکت کشف شدهاند و تاکنون هیچ شواهدی مبنی بر بهرهبرداری فعال از آنها در دنیای واقعی مشاهده نشده است. با این حال، این شرکت بهصراحت از مشتریان خود خواسته هرچه سریعتر بهروزرسانیهای لازم را برای جلوگیری از هرگونه ریسک احتمالی در آینده اعمال کنند.
این رویکرد پیشگیرانه، هرچند نشاندهنده جدیت سیسکو در شناسایی و رفع نقصها پیش از سوءاستفاده مهاجمان است، اما با توجه به امتیاز شدت بسیار بالای این آسیبپذیریها (پنج مورد با امتیاز کامل ۱۰ از ۱۰)، تأخیر در نصب وصلهها میتواند سازمانها را در معرض ریسک جدی قرار دهد؛ بهویژه اکنون که جزئیات فنی این نقصها بهصورت عمومی منتشر شده و میتواند مبنایی برای تلاشهای بهرهبرداری آینده باشد.
بخشی از یک روند گستردهتر در بازبینی امنیتی سیسکو
این مجموعه وصله، حدود دو هفته پس از آن منتشر میشود که سیسکو در قالب همین بازبینی امنیتی داخلی، ۱۲ آسیبپذیری دیگر مرتبط با پلتفرمهای Catalyst SD-WAN و نرمافزار IOS XE را برطرف کرده بود. به گفته این شرکت، این بازبینی گسترده منجر به انتشار مجموعهای از نسخههای تقویتشده (Hardening Releases) شده که چندین آسیبپذیری کشفشده در داخل این شرکت را پوشش میدهند.
این روند نشان میدهد سیسکو بهطور فعال و مستمر در حال بازبینی امنیتی محصولات مختلف خود است؛ رویکردی که در نهایت با هدف کاهش سطح حمله (Attack Surface) پیش از آنکه مهاجمان فرصت شناسایی و بهرهبرداری از این نقصها را پیدا کنند، دنبال میشود.
چرا محصولات سیسکو همواره هدف جذابی برای مهاجمان هستند؟
گستردگی حضور تجهیزات سیسکو در شبکههای سازمانی سراسر جهان، این شرکت را به یکی از جذابترین اهداف برای گروههای مهاجم تبدیل کرده است. در گذشته نیز مهاجمان بارها از دهها نقص مختلف در محصولات این شرکت برای دستیابی به دسترسی غیرمجاز و استقرار بدافزار سوءاستفاده کردهاند.
در همین راستا، اوایل همین ماه، سیسکو هشدار داده بود که یک آسیبپذیری در نرمافزار Secure Firewall Adaptive Security Appliance (ASA) و Secure Firewall Threat Defense (FTD) با شناسه CVE-2026-20349 و امتیاز شدت ۸.۶، هماکنون در دنیای واقعی مورد بهرهبرداری فعال قرار گرفته است؛ نشانهای روشن از اینکه حتی با وجود تلاشهای پیشگیرانه سیسکو، برخی از آسیبپذیریهای این شرکت پیش از انتشار وصله یا حتی پس از آن، مورد سوءاستفاده مهاجمان قرار میگیرند.
توصیههای امنیتی برای سازمانها
- تمام نصبهای Cisco Crosswork را در اسرع وقت به نسخه ۷.۲.۱-SP یا بالاتر ارتقا دهید.
- کاربران Cisco Secure Workload نسخههای ۳.۱۰ و پیشتر باید به نسخه ۳.۱۰.۹.۱، و کاربران نسخه ۴.۰ باید به نسخه ۴.۰.۴.۱۶ ارتقا یابند.
- با توجه به اینکه پنج مورد از این نقصها بالاترین امتیاز شدت ممکن (۱۰ از ۱۰) را دارند، وصله این آسیبپذیریها باید در اولویت فوری تیمهای امنیتی و شبکه سازمان قرار گیرد، حتی در غیاب گزارش بهرهبرداری فعال.
- دسترسی مدیریتی به این پلتفرمها را تا حد امکان محدود کرده و از قرار گرفتن مستقیم آنها در معرض اینترنت عمومی خودداری کنید.
- لاگهای دسترسی و رفتار سیستم را برای شناسایی هرگونه نشانه از فعالیت غیرعادی، بهویژه پس از انتشار عمومی جزئیات این آسیبپذیریها، بهطور مستمر پایش کنید.
- در جریان آخرین هشدارهای امنیتی سیسکو، از جمله موارد مرتبط با ASA و FTD، باقی بمانید؛ چراکه این تجهیزات پیشتر هدف بهرهبرداری فعال قرار گرفتهاند.
جمعبندی
انتشار این مجموعه از وصلههای امنیتی، بار دیگر نشان میدهد پیچیدگی روزافزون پلتفرمهای مدیریت شبکه و امنیت بار کاری، میتواند بستری برای بروز نقصهای متعدد و گاه بسیار بحرانی باشد. هرچند در این مورد خاص، سیسکو این آسیبپذیریها را از طریق فرایند بازبینی داخلی خود و پیش از هرگونه بهرهبرداری شناختهشده کشف کرده، اما با توجه به سابقه این شرکت در قرار گرفتن مکرر در تیررس مهاجمان، سازمانها نباید انتشار این وصلهها را دستکم بگیرند. نصب فوری بهروزرسانیها، همراه با محدودسازی دسترسی و پایش مستمر، تنها راه مؤثر برای پیشگیری از تبدیل شدن این نقصهای کشفشده داخلی به یک تهدید واقعی و بهرهبرداریشده در آینده است.
برچسب ها: Secure Workload, Crosswork, امنیت_اطلاعات, امنیت_سایبری, Cyberattack, cybersecurity, news