الأمن السيبراني

Cisco تحذر من خمس ثغرات حرجة قد تتيح السيطرة على محولات Nexus

حذرت Cisco من خمس ثغرات حرجة في نظام NX-OS قد تتيح تنفيذ تعليمات برمجية بصلاحيات الجذر أو التسبب في تعطيل محولات Nexus 3000 وNexus 9000 عند تفعيل خصائص شبكية محددة. أوصت الشركة بالترقية وتعطيل الخصائص غير الضرورية، وقدمت حماية مؤقتة للأجهزة التي يتعذر تحديثها فوراً.

08 أكتوبر 2026
3 دقائق قراءة
1 قراءة
certi.news Editorial Team
Cisco تحذر من خمس ثغرات حرجة قد تتيح السيطرة على محولات Nexus

أصدرت Cisco تحذيرات أمنية بشأن خمس ثغرات حرجة في نظام التشغيل الشبكي NX-OS، المستخدم في محولات مراكز البيانات من سلسلتي Nexus 3000 وNexus 9000. وقد تسمح الثغرات للمهاجم بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر، أو بإسقاط عمليات النظام وإجبار الجهاز على إعادة التحميل، بما يؤدي إلى حالة حجب خدمة.

لا تؤثر المشكلات على جميع الأجهزة بالطريقة نفسها؛ إذ يتطلب استغلالها تفعيل واحدة على الأقل من خصائص NX-API أو Next Generation OAM (NGOAM) أو MPLS OAM. كما تعمل المحولات في وضع NX-OS المستقل حتى تكون ضمن النطاق المتأثر. وقالت Cisco إن الثغرات اكتُشفت خلال اختبارات أمنية داخلية، وإنها لم تكن على علم باستغلالها علناً أو في هجمات فعلية وقت نشر التحذيرات.

تفاصيل الثغرات وشروط الاستغلال

  • CVE-2026-76471: خلل في التحقق من المدخلات يمكن استغلاله عبر طلب HTTP مُعد خصيصاً إلى NX-API، وهي خاصية معطلة افتراضياً.
  • CVE-2026-76485 وCVE-2026-76486 وCVE-2026-76501: أخطاء في التحقق من حركة IP يمكن استغلالها عبر حزم مُصممة خصيصاً عند تفعيل NGOAM.
  • CVE-2026-76465: خلل في التحقق من حزم MPLS echo-request، ويتطلب تفعيل MPLS OAM، وهي خاصية معطلة افتراضياً.

يتطلب استغلال CVE-2026-76486 أيضاً تفعيل Segment Routing over IPv6 (SRv6) أو Network Virtualization (NV) Overlay. أما CVE-2026-76501 فتتطلب تفعيل SRv6، المدعوم في بعض طرز Nexus 9000 فقط. ولا تتأثر محولات Nexus 7000 أو محولات Nexus 9000 العاملة في وضع ACI بأي من الثغرات الخمس. كما أن محولات Nexus 9000 المزودة بشرائح Silicon One لا تدعم MPLS OAM، ولذلك لا تتأثر بـ CVE-2026-76465.

ما الذي ينبغي على مسؤولي الشبكات فعله؟

توصي Cisco بترقية إصدارات NX-OS إلى نسخ مصححة باستخدام أداة Software Checker التابعة لها. وإذا تعذر التحديث وإعادة تشغيل المحول فوراً، توفر الشركة حماية مؤقتة باسم Live Protect للثغرات الخمس. كما توصي بتعطيل NX-API أو NGOAM أو MPLS OAM عندما لا تكون هناك حاجة تشغيلية إليها، لإزالة مسارات الهجوم المرتبطة بها.

ثغرات إضافية في Cisco License

تضمنت التحديثات الأمنية أيضاً أربع مشكلات في Cisco License، المعروف سابقاً باسم Smart Software Manager. وتشمل المشكلات غياب المصادقة عن وظائف حرجة في CVE-2026-76480، بدرجة CVSS تبلغ 9.8، وضعف التحقق من التوقيعات التشفيرية في CVE-2026-76482 بدرجة 10.0، وحماية غير كافية لبيانات الاعتماد في CVE-2026-76483 بدرجة 9.1، وحقن تعليمات برمجية في CVE-2026-76484 بدرجة 8.8.

تتأثر الإصدارات المعنية بغض النظر عن إعداداتها، ولا تتوفر لها حلول مؤقتة. وتوصي Cisco بالترقية إلى الإصدار 10-202609. أما الإصدارات الأقدم التي تحمل اسم Smart Software Manager فلن تحصل على تصحيح، ما يستلزم الانتقال إلى إصدار مدعوم.

تكمن أهمية التحذير عملياً في أن قابلية الاستغلال لا تعتمد على وجود خلل واحد في واجهة عامة فقط، بل على تركيبات تشغيلية محددة قد تكون ضرورية في بيئات مراكز البيانات. لذلك يحتاج مسؤولو الشبكات إلى مطابقة الخصائص المفعلة وإصدار NX-OS مع إرشادات Cisco، بدلاً من افتراض أن تعطيل NX-API وحده يعالج جميع الحالات.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار