به گزارش زوم تک به نقل از راوی لاکشمنان، شرکت سیسکو روز دوشنبه به روزرسانی مشاورهای در مورد مجموعهای از آسیبپذیریهای امنیتی اخیراً کشف شده در Identity Services Engine (ISE) و ISE Passive Identity Connector (ISE-PIC) منتشر کرد و تایید کرد که این آسیبپذیریها در حال حاضر به طور فعال مورد سوءاستفاده قرار گرفتهاند.
سیسکو در این هشدار اعلام کرد: “در جولای 2025، تیم واکنش به حوادث امنیتی محصول سیسکو (PSIRT) از تلاشهایی برای بهرهبرداری از برخی از این آسیبپذیریها در دنیای واقعی مطلع شد.”
این فروشنده تجهیزات شبکه جزئیاتی در مورد اینکه کدام آسیبپذیریها در حملات واقعی مورد سوءاستفاده قرار گرفتهاند، هویت مهاجمان و مقیاس این فعالیت را فاش نکرد.
Cisco ISE نقش محوری در کنترل دسترسی به شبکه ایفا میکند و مدیریت میکند که کدام کاربران و دستگاهها مجاز به ورود به شبکههای شرکتی و تحت چه شرایطی هستند. به خطر افتادن این لایه میتواند به مهاجمان دسترسی نامحدود به سیستمهای داخلی را بدهد، کنترلهای احراز هویت و مکانیزمهای ورود به سیستم را دور بزند و یک موتور سیاستگذاری را به یک درِ باز تبدیل کند.
آسیبپذیریهای ذکر شده در این هشدار، همگی با امتیاز بحرانی (CVSS: 10.0) رتبهبندی شدهاند که میتوانند به یک مهاجم از راه دور و بدون احراز هویت اجازه دهند تا دستورات را روی سیستم عامل اصلی به عنوان کاربر روت اجرا کند:
- CVE-2025-20281 و CVE-2025-20337: چندین آسیبپذیری در یک API خاص که میتواند به یک مهاجم از راه دور و بدون احراز هویت اجازه دهد تا کد دلخواه را روی سیستم عامل اصلی به عنوان روت اجرا کند.
- CVE-2025-20282: یک آسیبپذیری در یک API داخلی که میتواند به یک مهاجم از راه دور و بدون احراز هویت اجازه دهد تا فایلهای دلخواه را در دستگاه آسیبدیده بارگذاری کند و سپس آن فایلها را روی سیستم عامل اصلی به عنوان روت اجرا کند.
در حالی که دو نقص اول نتیجه عدم اعتبارسنجی کافی ورودی ارائهشده توسط کاربر هستند، نقص آخر ناشی از عدم بررسی اعتبارسنجی فایل است که مانع از قرار گرفتن فایلهای بارگذاری شده در دایرکتوریهای دارای امتیاز بالا در یک سیستم آسیبدیده میشود.
در نتیجه، یک مهاجم میتواند با ارسال یک درخواست API دستکاری شده (برای CVE-2025-20281 و CVE-2025-20337) یا بارگذاری یک فایل دستکاری شده در دستگاه آسیبدیده (برای CVE-2025-20282) از این ضعفها سوءاستفاده کند.
با توجه به اکسپلویتهای فعال، ضروری است که مشتریان در اسرع وقت به نسخههای نرمافزاری اصلاحشده ارتقا دهند تا این آسیبپذیریها را برطرف کنند. این نقصها از راه دور و بدون احراز هویت قابل بهرهبرداری هستند و سیستمهای وصله نشده را در معرض خطر بالای اجرای کد از راه دور قبل از احراز هویت قرار میدهند که یک نگرانی سطح بالا برای مدافعان مدیریت زیرساختهای حیاتی یا محیطهای متمرکز بر انطباق است.
تیمهای امنیتی همچنین باید گزارشهای سیستم را برای فعالیت مشکوک API یا بارگذاری فایلهای غیرمجاز، به ویژه در استقرارهای در معرض دید خارجی، بررسی کنند.




نظرات در مورد : سیستمهای سیسکو ISE در خطر اکسپلویتهای فعال با دسترسی روت بدون احراز هویت