الأمن السيبراني

Cisco تحذر من استغلال ثغرة قصوى الخطورة في Identity Services Engine

أصدرت Cisco تحديثات أمنية لمعالجة ثغرة يوم الصفر CVE-2026-76460 في Identity Services Engine وISE-PIC، بعدما أكدت استغلالها فعلياً في هجمات. ولا يتوفر حل مؤقت، ما يجعل الترقية إلى الإصدارات المصححة والإجراءات الجنائية الرقمية المرتبطة بها أولوية لمديري الشبكات.

17 سبتمبر 2026
3 دقائق قراءة
3 قراءة
فريق تحرير certi.news
Cisco تحذر من استغلال ثغرة قصوى الخطورة في Identity Services Engine

حذرت Cisco من استغلال نشط لثغرة يوم صفر قصوى الخطورة في منصتي Identity Services Engine (ISE) وCisco ISE Passive Identity Connector (ISE-PIC)، وأصدرت تحديثات لمعالجتها. وتحمل الثغرة المعرّف CVE-2026-76460، وتتيح لمهاجم عن بُعد تجاوز المصادقة والوصول غير المصرح به إلى واجهة الإدارة عبر استغلال ضعف في إحدى واجهات برمجة التطبيقات.

تُستخدم Cisco ISE كمنصة مركزية لإدارة المستخدمين والأجهزة ونقاط النهاية وسياسات الوصول إلى موارد الشبكة، بما في ذلك البيئات التي تطبق نماذج أمان Zero Trust. وبحسب وصف Cisco، فإن المشكلة ناتجة عن ضعف في ضوابط المصادقة على نقطة نهاية API؛ إذ يمكن لطلب مُعدّ خصيصاً أن يؤدي، عند نجاح الاستغلال، إلى تجاوز واجهة الإدارة المستندة إلى الويب والوصول إلى الجهاز المتأثر.

الإصدارات المصححة

أكد فريق الاستجابة لحوادث أمن المنتجات لدى Cisco (PSIRT) علمه بوجود استغلال فعلي للثغرة، ودعا العملاء إلى الترقية فوراً. ولا توفر الشركة أي إجراء التفافي مؤقت، لذلك تمثل التحديثات الأمنية المسار الموصى به الوحيد لمعالجة الخطر المستمر.

  • الإصدار 3.1: الإصلاح في Patch 12.
  • الإصدار 3.2: الإصلاح في Patch 11.
  • الإصدار 3.3: الإصلاح في Patch 12.
  • الإصدار 3.4: الإصلاح في Patch 7.
  • الإصدار 3.5: الإصلاح في Patch 4.

ما الذي ينبغي على فرق الأمن فعله؟

طلبت Cisco من فرق الأمن البحث عن أسماء مستخدمين مشبوهة في ملفات access.log على كل عقدة. وإذا ظهرت مؤشرات على نشاط خبيث، أوصت الشركة بقوة بإعادة إنشاء العقد المتأثرة واستعادتها من نسخ احتياطية.

كما ينبغي مراجعة سجلات الجدران النارية والشبكات بحثاً عن تنزيلات أو عمليات رفع من عناوين IP خارجية أو خبيثة. وتحذر Cisco من أن المهاجمين قد يحذفون آثار الاستغلال بعد الحصول على قدرة تنفيذ بصلاحيات الجذر، ما يعني أن غياب الأدلة الواضحة من سجل واحد لا يكفي لاستبعاد الاختراق.

لماذا يهم هذا الخبر؟

تكمن أهمية الثغرة في اجتماع ثلاثة عوامل: تجاوز المصادقة، واستهداف منصة تتحكم في سياسات الوصول إلى الشبكة، ووجود استغلال مؤكد في هجمات حقيقية. كما أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الثغرة إلى كتالوج Known Exploited Vulnerabilities، وأمرت الوكالات الفدرالية الأمريكية بمعالجتها خلال ثلاثة أيام.

وسبق أن استُغلت ثغرة يوم صفر أخرى في Cisco ISE، تحمل المعرّف CVE-2025-20337، خلال يوليو 2025 في هجمات لتنفيذ أوامر عن بُعد ونشر web shell مخصص باسم “IdentityAuditAction” متخفياً في صورة مكوّن شرعي من ISE. وتقول المادة إن CISA صنفت خلال السنوات الخمس الماضية 99 ثغرة في منتجات Cisco على أنها مستغلة فعلياً، من بينها سبع ثغرات استُخدمت في هجمات فدية.

أعلنت Cisco أيضاً عن إصلاح ثغرة أخرى لتجاوز المصادقة وخمس مشكلات أمنية حرجة في ISE وISE-PIC، لكن المادة لا تفيد بأنها صُنفت مستغلة حتى الآن. ويحتاج هذا الجزء إلى مراجعة تحريرية، إذ يذكر النص المعرّف CVE-2026-76423 عند الإشارة إلى الثغرة الثانية، ثم يورد CVE-2026-76460 ضمن قائمة المعرّفات، وهو المعرّف نفسه للثغرة المستغلة موضوع الخبر.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات