پلیس فتا

هشدار CISA در مورد حملات فعال به نقص‌های Cisco ASA و Firepower

CISA دستورالعمل فوری برای همه سازمان‌ها صادر می‌کند تا دستگاه‌های Cisco ASA و Firepower را در برابر آسیب‌پذیری‌های CVE-2025-20362 و CVE-2025-20333 که در کمپین ArcaneDoor مورد سوءاستفاده قرار گرفته‌اند، وصله کنند. همین حالا نسخه صحیح را تأیید کنید!

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،آژانس امنیت سایبری و زیرساخت ایالات متحده ( CISA ) در مورد آسیب‌پذیری‌های حیاتی در دستگاه‌های Adaptive Security Appliances (ASA) و Firepower سیسکو که برای امنیت شبکه ضروری هستند، هشدار جدی داده است . طبق گزارش‌ها، این سیستم‌ها به طور فعال توسط مهاجمان هدف قرار می‌گیرند.

دو مشکل بزرگ

دو نقص خاص که با شناسه‌های CVE-2025-20362 و CVE-2025-20333 ردیابی می‌شوند‌، نگرانی اصلی هستند. CVE-2025-20362 به مهاجم اجازه می‌دهد تا از الزام ورود به سیستم عبور کرده و به بخش محدودی از دستگاه دسترسی پیدا کند. این امر سپس نقص دوم و خطرناک‌تر (CVE-2025-20333) را فعال می‌کند که به مهاجم اجازه می‌دهد کد مخرب خود را به عنوان کاربر «ریشه» اجرا کند و احتمالاً منجر به کنترل کامل دستگاه آسیب‌دیده شود.

طبق گزارش‌ها، این دو آسیب‌پذیری به‌طور جمعی توسط مهاجمان در کمپینی به نام ArcaneDoor برای به دست آوردن کنترل کامل سیستم‌های آسیب‌دیده مورد استفاده قرار می‌گیرند. سیسکو ابتدا این مشکلات را در ماه سپتامبر برطرف کرد، اما تهدید ناشی از این سوءاستفاده‌های فعال همچنان ادامه دارد و داده‌ها و سیستم‌ها را در همه جا در معرض خطر قرار می‌دهد.

مشکل وصله‌گذاری

دستورالعمل اضطراری 25-03 سازمان CISA (صادر شده در 25 سپتامبر) رفع فوری مشکلات را الزامی کرد. با این حال، بسیاری از سازمان‌ها، از جمله آژانس‌های فدرال، به اشتباه تصور می‌کردند که دستگاه‌های خود را به‌روزرسانی کرده‌اند و CISA دریافت که سیستم‌هایی که با عنوان «وصله‌شده» علامت‌گذاری شده‌اند، در واقع هنوز نرم‌افزارهای آسیب‌پذیر را اجرا می‌کنند.

بزرگترین مشکلی که CISA متوجه شد این بود که به‌روزرسانی صرف کافی نبود؛ سازمان‌ها به حداقل نسخه نرم‌افزاری صحیح نیاز داشتند. برای مثال، Cisco ASA نسخه ۹.۱۲ به نسخه ۹.۱۲.۴.۷۲ و نسخه ۹.۱۴ به نسخه ۹.۱۴.۴.۲۸ نیاز دارند که اغلب از طریق دانلود نسخه ویژه قابل دسترسی هستند. CISA تأکید می‌کند که همه دستگاه‌های Cisco ASA و Firepower باید فوراً به‌روزرسانی شوند.

سازمان‌ها باید تمام دستگاه‌های Cisco ASA و Firepower را به‌روزرسانی کنند، نه فقط آن‌هایی که به اینترنت عمومی متصل هستند. اگر دستگاه‌ها پس از ۲۶ سپتامبر ۲۰۲۵ به‌روزرسانی شده‌اند یا هنوز نسخه‌های آسیب‌پذیر را اجرا می‌کنند، CISA اقدامات اضافی را برای بررسی و حذف هرگونه تهدید باقی‌مانده توصیه می‌کند.

حملات جدید پدیدار می‌شوند

سیسکو همچنین در مورد نوع جدیدی از این حمله هشدار داد که می‌تواند باعث شود دستگاه‌های سیسکوی وصله نشده ناگهان از کار بیفتند و مجدداً راه‌اندازی شوند (حالت انکار سرویس یا DoS). این حمله جدید در ۵ نوامبر ۲۰۲۵ مشاهده شد و نیاز فوری به نصب فوری وصله‌های منتشر شده توسط سیسکو را برای همه مشتریان برجسته کرد.

دیدگاه‌های کارشناسان

گونتر اولمن ، مدیر ارشد فناوری در کبالت، به‌طور انحصاری با Hackread.com به اشتراک گذاشت که ماهیت این نقص‌ها، که دستگاه‌های لبه شبکه را هدف قرار می‌دهند، به‌طور ویژه برای مهاجمان جذاب است زیرا به هکرها اجازه می‌دهد تا بسیاری از دفاع‌های داخلی شبکه را دور بزنند. اولمن خاطرنشان می‌کند که:

«چالش این است که سازمان‌ها هنوز در اعتبارسنجی آسیب‌پذیری‌های خود در شرایط دنیای واقعی، حتی زمانی که وصله‌های امنیتی وجود دارد، مشکل دارند. آزمایش تهاجمی به آشکار کردن این موضوع کمک می‌کند که آیا محیط پس از به‌روزرسانی‌ها مطابق انتظار رفتار می‌کند یا خیر و آیا یک مهاجم هنوز می‌تواند از مسیرهای نادیده گرفته شده عبور کند یا خیر. برنامه‌های بالغ، وصله‌های امنیتی را به عنوان نقطه شروع، نه خط پایان، در نظر می‌گیرند و از اعتبارسنجی خصمانه برای شناسایی شکاف‌های باقی‌مانده قبل از اینکه عاملان تهدید این کار را انجام دهند، استفاده می‌کنند.»

وید الری، مدیر ارشد تبلیغات در Radiant Logic، که به طور انحصاری با Hackread.com صحبت می‌کرد، توضیح داد که وقتی مهاجمان به دستگاه‌هایی مانند فایروال‌ها نفوذ می‌کنند، هدف بعدی آنها معمولاً سرقت اطلاعات ورود کاربر و نقص‌های محیطی است که به سرعت منجر به خطراتی در سیستم‌های هویت کاربر می‌شود.

«محدودیت این است که بسیاری از سازمان‌ها هنوز با داده‌های هویتی پراکنده فعالیت می‌کنند و این امر تشخیص تغییرات مشکوکی را که پس از نفوذ به شبکه رخ می‌دهد، دشوار می‌کند. تقویت قابلیت مشاهده هویت، زمینه لازم برای تشخیص زودهنگام ناهنجاری‌ها و مهار حرکات جانبی قبل از تجمع امتیازات را فراهم می‌کند. سازمان‌هایی که داده‌های هویتی را یکپارچه و مشاهده می‌کنند، در موقعیت بهتری برای جذب این شوک‌های سطح زیرساختی و حفظ انعطاف‌پذیری Zero Trust قرار خواهند گرفت.»

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا