تلفن تماس : 021-86025097
شرکت ارتباط گستر خاورمیانه | Padrasys

شرکت ارتباط گستر خاورمیانه | Padrasys

ارتباط گستر خاورمیانه با بیش از یک دهه فعالیت در زمینه شبکه و امنیت اطلاعات دارای مجوز خدمات آزمون نفوذ و ارزیابی امنیتی و خدمات امن سازی و مقاوم سازی سامانه ها ، زیر ساخت ها و سرویس ها از سازمان فناوری و اطلاعات ایران ( افتا)

CVE-2026-20079؛ آسیب‌پذیری بحرانی Cisco FMC با امتیاز CVSS 10»

تاریخ انتشار : 2026/09/12

شرکت Cisco در تازه‌ترین به‌روزرسانی امنیتی خود درباره یک آسیب‌پذیری بسیار بحرانی در Cisco Secure Firewall Management Center یا FMC هشدار داده است. این آسیب‌پذیری با شناسه CVE-2026-20079 ثبت شده و امتیاز کامل ۱۰ از ۱۰ را در سیستم CVSS دریافت کرده است.

اهمیت این آسیب‌پذیری زمانی بیشتر می‌شود که بدانیم Cisco در به‌روزرسانی ۹ سپتامبر ۲۰۲۶ تأیید کرده است که بهره‌برداری واقعی و فعال از این ضعف امنیتی در فضای عملیاتی مشاهده شده است.

CVE-2026-20079 چیست؟

این آسیب‌پذیری در رابط وب Cisco Secure Firewall Management Center وجود دارد و از نوع Authentication Bypass یا دور زدن احراز هویت است.

در یک سناریوی موفق، مهاجم از راه دور و بدون نیاز به داشتن نام کاربری، گذرواژه یا دسترسی قبلی می‌تواند مکانیزم احراز هویت سیستم را دور بزند. در ادامه، امکان اجرای اسکریپت‌ها و دستورات با سطح دسترسی Root روی سیستم‌عامل زیرین FMC فراهم می‌شود.

این ویژگی‌ها باعث شده‌اند CVE-2026-20079 بالاترین امتیاز ممکن یعنی CVSS 10.0 را دریافت کند.

بردار CVSS منتشرشده توسط Cisco نیز نشان می‌دهد حمله از طریق شبکه امکان‌پذیر است، پیچیدگی حمله پایین ارزیابی شده، نیازمند دسترسی قبلی نیست و به تعامل کاربر نیز احتیاج ندارد.

چرا این آسیب‌پذیری برای سازمان‌ها بسیار خطرناک است؟

Cisco Secure FMC معمولاً برای مدیریت متمرکز تجهیزات Cisco Secure Firewall مورد استفاده قرار می‌گیرد و در بسیاری از شبکه‌های سازمانی یکی از سامانه‌های بسیار حساس مدیریتی محسوب می‌شود.

بنابراین نفوذ به FMC صرفاً به معنای نفوذ به یک سرور عادی نیست. دسترسی مدیریتی غیرمجاز به چنین سامانه‌ای می‌تواند امنیت بخش مهمی از معماری دفاعی شبکه سازمان را تحت تأثیر قرار دهد.

در صورت موفقیت حمله، مهاجم ممکن است بتواند سطح کنترل بسیار بالایی روی سیستم FMC به دست آورد. به همین دلیل سازمان‌هایی که از Cisco Secure Firewall استفاده می‌کنند باید این آسیب‌پذیری را در بالاترین سطح اولویت مدیریت آسیب‌پذیری قرار دهند.

بهره‌برداری فعال از آسیب‌پذیری تأیید شده است

نسخه اولیه هشدار Cisco در ۴ مارس ۲۰۲۶ منتشر شد، اما مهم‌ترین تحول درباره این آسیب‌پذیری در ماه‌های بعد رخ داد.

Cisco PSIRT اعلام کرده است که در آگوست ۲۰۲۶ از بهره‌برداری فعال از CVE-2026-20079 آگاه شده است. در ۹ سپتامبر ۲۰۲۶ نیز Advisory رسمی به نسخه ۲٫۵ ارتقا پیدا کرد و موضوع بهره‌برداری فعال رسماً در آن درج شد.

این موضوع اهمیت Patch Management را دوچندان می‌کند؛ زیرا سازمان‌ها دیگر با یک آسیب‌پذیری صرفاً تئوری روبه‌رو نیستند.

آیا Workaround وجود دارد؟

بر اساس هشدار رسمی Cisco، برای برطرف کردن کامل این آسیب‌پذیری Workaround عمومی وجود ندارد.

Cisco به مشتریان توصیه کرده است نسخه‌های آسیب‌پذیر را به نسخه اصلاح‌شده ارتقا دهند. برای برخی نسخه‌های Cisco Secure FMC نیز Hot Fix منتشر شده است.

برای شاخه‌های ۷٫۰، ۷٫۲، ۷٫۴، ۷٫۶، ۷٫۷ و ۱۰٫۰ فایل‌های Hot Fix رسمی در دسترس قرار گرفته است. با این حال، Cisco تأکید دارد که ارتقا به نرم‌افزار اصلاح‌شده راهکار اصلی برای رفع کامل ریسک محسوب می‌شود.

نکته بسیار مهم این است که نصب Hot Fix برای جلوگیری از سوءاستفاده‌های آینده طراحی شده و در صورتی که سامانه پیش‌تر مورد نفوذ قرار گرفته باشد، الزاماً آثار نفوذ موجود را برطرف نمی‌کند.

چه سیستم‌هایی تحت تأثیر هستند؟

آسیب‌پذیری CVE-2026-20079 Cisco Secure Firewall Management Center Software را تحت تأثیر قرار می‌دهد.

Cisco اعلام کرده است که محصولاتی از جمله Secure Firewall ASA Software، Secure Firewall Threat Defense Software و Firewall Device Manager مستقیماً تحت تأثیر این آسیب‌پذیری مشخص قرار ندارند.

مدیران شبکه باید نسخه دقیق FMC خود را با Cisco Software Checker و Advisory رسمی تطبیق دهند و صرفاً بر اساس شماره اصلی نسخه تصمیم‌گیری نکنند.

اقدامات پیشنهادی برای سازمان‌ها

اولین اقدام باید شناسایی تمام Cisco Secure FMCهای موجود در شبکه و تعیین نسخه دقیق نرم‌افزار آنها باشد.

پس از آن باید وضعیت هر نسخه با Advisory رسمی Cisco بررسی و نسخه اصلاح‌شده یا Hot Fix مورد تأیید سازنده اعمال شود.

دسترسی مدیریتی FMC نیز نباید مستقیماً از اینترنت عمومی در دسترس باشد. محدودسازی Management Plane به شبکه‌های مدیریتی، VPNهای مورد اعتماد و Jump Server می‌تواند سطح حمله را کاهش دهد، هرچند جایگزین نصب Patch نیست.

سازمان‌ها همچنین باید لاگ‌های سامانه را برای نشانه‌های غیرمعمول بررسی کنند. Cisco برای این آسیب‌پذیری Indicators of Compromise مشخصی نیز منتشر کرده است.

در صورت مشاهده شواهد احتمالی نفوذ، صرفاً Patch کردن سامانه کافی نیست و باید فرآیند Incident Response و بررسی جامع امنیتی انجام شود.

جمع‌بندی

CVE-2026-20079 را می‌توان یکی از مهم‌ترین آسیب‌پذیری‌های فعلی در حوزه تجهیزات امنیت شبکه Cisco دانست.

امتیاز CVSS برابر ۱۰، امکان حمله از راه دور بدون احراز هویت، دستیابی احتمالی به سطح Root و مهم‌تر از همه تأیید بهره‌برداری فعال، این آسیب‌پذیری را در گروه تهدیداتی قرار می‌دهد که نباید Patch کردن آنها به تعویق بیفتد.

سازمان‌هایی که از Cisco Secure Firewall Management Center استفاده می‌کنند باید در اولین فرصت وضعیت نسخه، دسترسی‌های مدیریتی و لاگ‌های امنیتی این سامانه را بررسی کرده و اصلاحات رسمی Cisco را اعمال کنند.

 

منبع اصلی این مقاله

Cisco Security Advisory با شناسه cisco-sa-onprem-fmc-authbypass-5JPp45V2، مربوط به CVE-2026-20079، آخرین به‌روزرسانی ۹ سپتامبر ۲۰۲۶٫