NG Solution Team
التكنولوجيا

هل يتم استغلال ثغرة برنامج AsyncOS من سيسكو من قبل مجموعة تهديد مدعومة من الصين؟

مع اقتراب نهاية عام 2025، تم اكتشاف ثغرة حرجة في برنامج Cisco’s AsyncOS، مُعرّفة بالرمز CVE-2025-20393. هذه الثغرة من نوع “يوم الصفر” وتحمل أعلى درجة خطورة حسب مقياس CVSS بواقع 10.0، حيث يتم استغلالها بنشاط من قبل مجموعة تهديد متقدمة مستمرة (APT) مرتبطة بالصين تُعرف باسم UAT-9686. تستهدف هذه المجموعة أنظمة Cisco Secure Email Gateway وCisco Secure Email and Web Manager.

تسمح الثغرة للمهاجمين بتنفيذ أوامر عشوائية بصلاحيات الجذر على الأجهزة المتأثرة، وذلك نتيجة لعدم التحقق السليم من المدخلات. وقد أوضحت شركة Cisco أن استغلال الثغرة يتطلب شروطًا محددة، مثل تفعيل ميزة “الحجر الصحي للبريد العشوائي” وإمكانية الوصول إليها من الإنترنت، رغم أنها مُعطلة بشكل افتراضي. وقد نصحت الشركة المسؤولين بالتحقق من حالة هذه الميزة عبر واجهة إدارة الويب.

وقد تم تتبع نشاط الاستغلال إلى أواخر نوفمبر 2025، حيث قام المهاجمون بنشر أدوات مثل ReverseSSH وChisel وواجهة خلفية خفيفة الوزن تُدعى AquaShell للحفاظ على السيطرة على الأنظمة المخترقة. وحتى يتم إصدار التصحيح، توصي Cisco بتقييد التعرض للإنترنت واستخدام الجدران النارية وفرض آليات مصادقة قوية لتخفيف المخاطر. وفي حالات التأكد من الاختراق، يُنصح بإعادة بناء الجهاز لإزالة أي تواجد دائم للمهاجمين.

وقد أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) الثغرة CVE-2025-20393 إلى فهرس الثغرات المستغلة المعروفة، داعية الوكالات الفيدرالية إلى تنفيذ تدابير التخفيف بحلول 24 ديسمبر 2025. في الوقت نفسه، لاحظت شركات الأمن حملات منسقة لاختراق بيانات الاعتماد تستهدف شبكات VPN الخاصة بالمؤسسات، مما يشير إلى مشهد تهديد أوسع. ويُشجع على استخدام منصات كشف متقدمة للبقاء في مقدمة هذه التهديدات الناشئة.

Related posts

هل تقوم إليسيان بتحويل مطالبات التأمين باستخدام الذكاء الاصطناعي؟

يوسف حداد

هل حصلت Boings.ai على تقييم بقيمة 30 مليون دولار لتوسيع شبكتها الأصلية للذكاء الاصطناعي في Web3؟

يوسف حداد

هل بلغ تمويل الشركات الناشئة في أمريكا اللاتينية مليار دولار في الربع الثالث من عام 2025؟

خليدي أمينة

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy