آنتی ویروس پادویش

سیستم‌های سیسکو ISE در خطر اکسپلویت‌های فعال با دسترسی روت بدون احراز هویت

سیستم‌های Cisco ISE در خطر اکسپلویت‌های فعال با دسترسی روت بدون احراز هویت

به گزارش زوم تک به نقل از راوی لاکشمنان، شرکت سیسکو روز دوشنبه به روزرسانی مشاوره‌ای در مورد مجموعه‌ای از آسیب‌پذیری‌های امنیتی اخیراً کشف شده در Identity Services Engine (ISE) و ISE Passive Identity Connector (ISE-PIC) منتشر کرد و تایید کرد که این آسیب‌پذیری‌ها در حال حاضر به طور فعال مورد سوءاستفاده قرار گرفته‌اند.

کانال بله زوم تکگیفت کارت

سیسکو در این هشدار اعلام کرد: “در جولای 2025، تیم واکنش به حوادث امنیتی محصول سیسکو (PSIRT) از تلاش‌هایی برای بهره‌برداری از برخی از این آسیب‌پذیری‌ها در دنیای واقعی مطلع شد.”

این فروشنده تجهیزات شبکه جزئیاتی در مورد اینکه کدام آسیب‌پذیری‌ها در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند، هویت مهاجمان و مقیاس این فعالیت را فاش نکرد.

Cisco ISE نقش محوری در کنترل دسترسی به شبکه ایفا می‌کند و مدیریت می‌کند که کدام کاربران و دستگاه‌ها مجاز به ورود به شبکه‌های شرکتی و تحت چه شرایطی هستند. به خطر افتادن این لایه می‌تواند به مهاجمان دسترسی نامحدود به سیستم‌های داخلی را بدهد، کنترل‌های احراز هویت و مکانیزم‌های ورود به سیستم را دور بزند و یک موتور سیاست‌گذاری را به یک درِ باز تبدیل کند.

آسیب‌پذیری‌های ذکر شده در این هشدار، همگی با امتیاز بحرانی (CVSS: 10.0) رتبه‌بندی شده‌اند که می‌توانند به یک مهاجم از راه دور و بدون احراز هویت اجازه دهند تا دستورات را روی سیستم عامل اصلی به عنوان کاربر روت اجرا کند:

  • CVE-2025-20281 و CVE-2025-20337: چندین آسیب‌پذیری در یک API خاص که می‌تواند به یک مهاجم از راه دور و بدون احراز هویت اجازه دهد تا کد دلخواه را روی سیستم عامل اصلی به عنوان روت اجرا کند.
  • CVE-2025-20282: یک آسیب‌پذیری در یک API داخلی که می‌تواند به یک مهاجم از راه دور و بدون احراز هویت اجازه دهد تا فایل‌های دلخواه را در دستگاه آسیب‌دیده بارگذاری کند و سپس آن فایل‌ها را روی سیستم عامل اصلی به عنوان روت اجرا کند.

در حالی که دو نقص اول نتیجه عدم اعتبارسنجی کافی ورودی ارائه‌شده توسط کاربر هستند، نقص آخر ناشی از عدم بررسی اعتبارسنجی فایل است که مانع از قرار گرفتن فایل‌های بارگذاری شده در دایرکتوری‌های دارای امتیاز بالا در یک سیستم آسیب‌دیده می‌شود.

در نتیجه، یک مهاجم می‌تواند با ارسال یک درخواست API دستکاری شده (برای CVE-2025-20281 و CVE-2025-20337) یا بارگذاری یک فایل دستکاری شده در دستگاه آسیب‌دیده (برای CVE-2025-20282) از این ضعف‌ها سوءاستفاده کند.

با توجه به اکسپلویت‌های فعال، ضروری است که مشتریان در اسرع وقت به نسخه‌های نرم‌افزاری اصلاح‌شده ارتقا دهند تا این آسیب‌پذیری‌ها را برطرف کنند. این نقص‌ها از راه دور و بدون احراز هویت قابل بهره‌برداری هستند و سیستم‌های وصله نشده را در معرض خطر بالای اجرای کد از راه دور قبل از احراز هویت قرار می‌دهند که یک نگرانی سطح بالا برای مدافعان مدیریت زیرساخت‌های حیاتی یا محیط‌های متمرکز بر انطباق است.

تیم‌های امنیتی همچنین باید گزارش‌های سیستم را برای فعالیت مشکوک API یا بارگذاری فایل‌های غیرمجاز، به ویژه در استقرار‌های در معرض دید خارجی، بررسی کنند.

 

به این پست امتیاز بدید

نظرات در مورد : سیستم‌های سیسکو ISE در خطر اکسپلویت‌های فعال با دسترسی روت بدون احراز هویت

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *