هشدار CISA در مورد حملات فعال به نقصهای Cisco ASA و Firepower
CISA دستورالعمل فوری برای همه سازمانها صادر میکند تا دستگاههای Cisco ASA و Firepower را در برابر آسیبپذیریهای CVE-2025-20362 و CVE-2025-20333 که در کمپین ArcaneDoor مورد سوءاستفاده قرار گرفتهاند، وصله کنند. همین حالا نسخه صحیح را تأیید کنید!

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،آژانس امنیت سایبری و زیرساخت ایالات متحده ( CISA ) در مورد آسیبپذیریهای حیاتی در دستگاههای Adaptive Security Appliances (ASA) و Firepower سیسکو که برای امنیت شبکه ضروری هستند، هشدار جدی داده است . طبق گزارشها، این سیستمها به طور فعال توسط مهاجمان هدف قرار میگیرند.
دو مشکل بزرگ
دو نقص خاص که با شناسههای CVE-2025-20362 و CVE-2025-20333 ردیابی میشوند، نگرانی اصلی هستند. CVE-2025-20362 به مهاجم اجازه میدهد تا از الزام ورود به سیستم عبور کرده و به بخش محدودی از دستگاه دسترسی پیدا کند. این امر سپس نقص دوم و خطرناکتر (CVE-2025-20333) را فعال میکند که به مهاجم اجازه میدهد کد مخرب خود را به عنوان کاربر «ریشه» اجرا کند و احتمالاً منجر به کنترل کامل دستگاه آسیبدیده شود.
طبق گزارشها، این دو آسیبپذیری بهطور جمعی توسط مهاجمان در کمپینی به نام ArcaneDoor برای به دست آوردن کنترل کامل سیستمهای آسیبدیده مورد استفاده قرار میگیرند. سیسکو ابتدا این مشکلات را در ماه سپتامبر برطرف کرد، اما تهدید ناشی از این سوءاستفادههای فعال همچنان ادامه دارد و دادهها و سیستمها را در همه جا در معرض خطر قرار میدهد.
مشکل وصلهگذاری
دستورالعمل اضطراری 25-03 سازمان CISA (صادر شده در 25 سپتامبر) رفع فوری مشکلات را الزامی کرد. با این حال، بسیاری از سازمانها، از جمله آژانسهای فدرال، به اشتباه تصور میکردند که دستگاههای خود را بهروزرسانی کردهاند و CISA دریافت که سیستمهایی که با عنوان «وصلهشده» علامتگذاری شدهاند، در واقع هنوز نرمافزارهای آسیبپذیر را اجرا میکنند.
بزرگترین مشکلی که CISA متوجه شد این بود که بهروزرسانی صرف کافی نبود؛ سازمانها به حداقل نسخه نرمافزاری صحیح نیاز داشتند. برای مثال، Cisco ASA نسخه ۹.۱۲ به نسخه ۹.۱۲.۴.۷۲ و نسخه ۹.۱۴ به نسخه ۹.۱۴.۴.۲۸ نیاز دارند که اغلب از طریق دانلود نسخه ویژه قابل دسترسی هستند. CISA تأکید میکند که همه دستگاههای Cisco ASA و Firepower باید فوراً بهروزرسانی شوند.
سازمانها باید تمام دستگاههای Cisco ASA و Firepower را بهروزرسانی کنند، نه فقط آنهایی که به اینترنت عمومی متصل هستند. اگر دستگاهها پس از ۲۶ سپتامبر ۲۰۲۵ بهروزرسانی شدهاند یا هنوز نسخههای آسیبپذیر را اجرا میکنند، CISA اقدامات اضافی را برای بررسی و حذف هرگونه تهدید باقیمانده توصیه میکند.
حملات جدید پدیدار میشوند
سیسکو همچنین در مورد نوع جدیدی از این حمله هشدار داد که میتواند باعث شود دستگاههای سیسکوی وصله نشده ناگهان از کار بیفتند و مجدداً راهاندازی شوند (حالت انکار سرویس یا DoS). این حمله جدید در ۵ نوامبر ۲۰۲۵ مشاهده شد و نیاز فوری به نصب فوری وصلههای منتشر شده توسط سیسکو را برای همه مشتریان برجسته کرد.
دیدگاههای کارشناسان
گونتر اولمن ، مدیر ارشد فناوری در کبالت، بهطور انحصاری با Hackread.com به اشتراک گذاشت که ماهیت این نقصها، که دستگاههای لبه شبکه را هدف قرار میدهند، بهطور ویژه برای مهاجمان جذاب است زیرا به هکرها اجازه میدهد تا بسیاری از دفاعهای داخلی شبکه را دور بزنند. اولمن خاطرنشان میکند که:
«چالش این است که سازمانها هنوز در اعتبارسنجی آسیبپذیریهای خود در شرایط دنیای واقعی، حتی زمانی که وصلههای امنیتی وجود دارد، مشکل دارند. آزمایش تهاجمی به آشکار کردن این موضوع کمک میکند که آیا محیط پس از بهروزرسانیها مطابق انتظار رفتار میکند یا خیر و آیا یک مهاجم هنوز میتواند از مسیرهای نادیده گرفته شده عبور کند یا خیر. برنامههای بالغ، وصلههای امنیتی را به عنوان نقطه شروع، نه خط پایان، در نظر میگیرند و از اعتبارسنجی خصمانه برای شناسایی شکافهای باقیمانده قبل از اینکه عاملان تهدید این کار را انجام دهند، استفاده میکنند.»
وید الری، مدیر ارشد تبلیغات در Radiant Logic، که به طور انحصاری با Hackread.com صحبت میکرد، توضیح داد که وقتی مهاجمان به دستگاههایی مانند فایروالها نفوذ میکنند، هدف بعدی آنها معمولاً سرقت اطلاعات ورود کاربر و نقصهای محیطی است که به سرعت منجر به خطراتی در سیستمهای هویت کاربر میشود.
«محدودیت این است که بسیاری از سازمانها هنوز با دادههای هویتی پراکنده فعالیت میکنند و این امر تشخیص تغییرات مشکوکی را که پس از نفوذ به شبکه رخ میدهد، دشوار میکند. تقویت قابلیت مشاهده هویت، زمینه لازم برای تشخیص زودهنگام ناهنجاریها و مهار حرکات جانبی قبل از تجمع امتیازات را فراهم میکند. سازمانهایی که دادههای هویتی را یکپارچه و مشاهده میکنند، در موقعیت بهتری برای جذب این شوکهای سطح زیرساختی و حفظ انعطافپذیری Zero Trust قرار خواهند گرفت.»
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





