ثغرة في برنامج Cisco Secure Firewall Management Center تسمح باستخدام… — The World of Network🇵🇸 — TG.ME

ثغرة في برنامج Cisco Secure Firewall Management Center تسمح باستخدام بيانات اعتماد ثابتة تاريخ النشر: ٢٩ يوليو ٢٠٢٦ (آخر تحديث: ١١ أغسطس ٢٠٢٦) الملخص: تم اكتشاف ثغرة أمنية في واجهة الويب لبرنامج Cisco Secure Firewall Management Center (FMC) قد تسمح لمهاجم غير موثوق (unauthenticated) عن بُعد بتسجيل الدخول إلى جهاز متأثر باستخدام حساب بصلاحيات منخفضة للوصول إلى بيانات حساسة داخل الأنظمة المتأثرة. تفاصيل الثغرة (CVE-2026-20316): * السبب: وجود بيانات اعتماد (اسم مستخدم وكلمة مرور) ثابتة (static) لحساب بصلاحيات منخفضة. * الاستغلال: يمكن للمهاجم استخدام هذه البيانات لتسجيل الدخول إلى النظام المتأثر. * التأثير: الوصول إلى بيانات حساسة كالمستخدم ذي الصلاحيات المنخفضة. ملاحظة هامة: إذا كانت واجهة إدارة FMC غير متصلة بالإنترنت العام، فإن سطح الهجوم المرتبط بهذه الثغرة يقل. تقييم الخطورة: * التصنيف: عالي (High) (على الرغم من أن درجة CVSS الأساسية هي 5.3 - متوسطة). * السبب: يمكن استغلال هذه الثغرة مع ثغرات أخرى في برنامج FMC لتصعيد الصلاحيات. المنتجات المتأثرة: * برنامج Cisco Secure FMC بغض النظر عن تكوين الجهاز. المنتجات غير المتأثرة: * Cloud-Delivered FMC (cdFMC) * Firewall Device Manager (FDM) * Secure Firewall ASA Software * Secure Firewall Threat Defense (FTD) Software * Security Cloud Control (SCC) مؤشرات الاختراق: لتحديد ما إذا كان قد تم استغلال هذه الثغرة، استخدم الأمر التالي في الوضع الخبير (expert mode): zgrep "package_info.*license" messages*. إذا تضمن مخرجات الأمر `/var/tmp/license.tmp`، فقد يكون الجهاز قد تعرض للاختراق. في حال الاشتباه، اتصل بمركز المساعدة الفنية من Cisco (TAC) فورًا. الإصلاح: * لا توجد حلول بديلة (workarounds). * أصدرت Cisco تحديثات برمجية (Hot Fixes) لمعالجة هذه الثغرة. يجب على العملاء الترقية إلى الإصدارات المحددة في النشرة. قائمة التصحيحات السريعة (Hot Fixes): | إصدار برنامج FMC | اسم التصحيح السريع | | :--- | :--- | | 7.0 | `Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar` | | 7.2 | Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar | | 7.4 | Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar | | 7.6 | Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar | | 7.7 | Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar | | 10.0 | Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar | الاستغلال والإعلانات العامة: في يوليو ٢٠٢٦، أصبح فريق الاستجابة للحوادث الأمنية لمنتجات Cisco (PSIRT) على علم بوجود استغلال نشط لهذه الثغرة. المصدر: تتقدم Cisco بالشكر إلى Jimi Sebree من شركة Horizon3.ai و Andy Niu من TrendAI Research للإبلاغ عن هذه الثغرة.

❤2
August 28, 2026 271