مرکز تخصصی آپا دانشگاه هرمزگان
 
En ورود

CVE-2026-20127

هشدار رسمی امنیتی – انتشار اطلاعیه درباره آسیب‌پذیری بحرانی در Cisco SD-WAN (CVE-2026-20127)

شرکت Cisco یک آسیب‌پذیری بسیار خطرناک با شناسه CVE-2026-20127 را در محصولات Cisco Catalyst SD-WAN Controller و Cisco Catalyst SD-WAN Manager منتشر کرده است که بدون نیاز به احراز هویت امکان نفوذ، دسترسی مدیریت و کنترل پیکربندی شبکه را فراهم می‌کند.

🔔 هشدار رسمی امنیتی – انتشار اطلاعیه درباره آسیب‌پذیری بحرانی در Cisco SD-WAN (CVE-2026-20127)

📅 تاریخ: ۲۷ فوریه ۲۰۲۶
📌 مرجع: اعلان رسمی شرکت سیسکو و منابع معتبر امنیت سایبری

🔥 موضوع

شرکت Cisco یک آسیب‌پذیری بسیار خطرناک با شناسه CVE-2026-20127 را در محصولات Cisco Catalyst SD-WAN Controller و Cisco Catalyst SD-WAN Manager منتشر کرده است که بدون نیاز به احراز هویت امکان نفوذ، دسترسی مدیریت و کنترل پیکربندی شبکه را فراهم می‌کند.

📌 شرح آسیب‌پذیری

این نقص از نوع دور زدن احراز هویت (Authentication Bypass) است و با امتیاز بحرانی CVSS 10.0 رتبه‌بندی شده است.

مهاجم می‌تواند با ارسال درخواست ساختگی به سیستم، احراز هویت را رد کرده و به عنوان یک کاربر با امتیازات بالا وارد شود.

پس از نفوذ، مهاجم می‌تواند از سرویس مدیریتی NETCONF برای تغییر پیکربندی SD-WAN استفاده کند.

 

📊 محصولات و محیط‌های تحت تاثیر

آسیب‌پذیری در موارد زیر مشاهده شده است:
✔️ Cisco Catalyst SD-WAN Controller (قبلاً SD-WAN vSmart)
✔️ Cisco Catalyst SD-WAN Manager (قبلاً SD-WAN vManage)
✔️ محیط‌های On-Premises و Cisco Hosted SD-WAN (اعم از Managed و FedRAMP)

⚠️ وضعیت بهره‌برداری

این آسیب‌پذیری در طبیعت (در حملات واقعی) نیز مورد استفاده قرار گرفته است.

گروه تهدید پیشرفته‌ای با نام UAT-8616 از این نقص برای دسترسی غیرمجاز استفاده کرده و حتی قابلیت ایجاد دسترسی پایدار در شبکه‌ها را داشته است.

 

🛠 توصیه‌های فوری

🔹 به‌روزرسانی نرم‌افزار:
سیسکو به‌روزرسانی‌هایی برای رفع این نقص منتشر کرده است — کاربران و مدیران شبکه باید فوراً نسخه‌های آسیب‌پذیر را ارتقاء دهند.

🔹 بررسی لاگ‌ها و نشانه‌ها:
لاگ‌ها را برای نشانه‌های ورود غیرمجاز یا حضور «peer»های ناشناخته بررسی کنید.

🔹 محدود کردن دسترسی مدیریت:
دسترسی به رابط‌های مدیریت SD-WAN را فقط به شبکه‌های امن و کنترل‌شده محدود کنید.

 

📌 نتیجه‌گیری

آسیب‌پذیری CVE-2026-20127 یکی از مهم‌ترین تهدیدات امنیتی شبکه‌های SD-WAN در سال ۲۰۲۶ محسوب می‌شود و به دلیل بهره‌برداری فعال در فضای واقعی، ضرورت دارد که کلیه سازمان‌ها و بخش‌های فنی بدون تأخیر به‌روزرسانی، سخت‌سازی و پایش امنیتی را اعمال کنند.

 

اطلاعات بیشتر 

سایت sec.cloudapps.cisco.com 

 

 

آخرین ویرایش 08 اسفند 1404
00
بازدید امروز: 6  بازدید کل: 20
captcha