أعلنت شركة Cisco عن ثغرة أمنية خطيرة في منصة Cisco Secure Workload تحمل المعرف CVE‑2026‑20223. تكمن المشكلة في ضعف التحقق من الوصول داخل واجهات REST API الداخلية، ما يسمح لمهاجم عن بُعد بالوصول إلى موارد النظام دون أي عملية مصادقة.
في حال استغلال هذه الثغرة بنجاح، يمكن للمهاجم تنفيذ عمليات بصلاحيات Site Admin، مثل قراءة معلومات حساسة أو تعديل إعدادات النظام.
حصلت هذه الثغرة على أعلى درجة خطورة ممكنة في نظام CVSS v3.1 وهي 10.0، وهو تصنيف نادر يشير إلى خطر شديد يتطلب معالجة عاجلة.
الثغرة هي خلل في التحقق من صلاحيات الوصول داخل واجهات REST API الداخلية المستخدمة في منصة Cisco Secure Workload للتواصل بين مكونات النظام.
هذه الواجهات يفترض أن تكون مخصصة للعمليات الداخلية، لكنها كانت تفتقر إلى آليات تحقق كافية من المصادقة والصلاحيات.
نتيجة لذلك، يستطيع مهاجم إرسال طلب API مُعدّ خصيصًا إلى نقطة نهاية ضعيفة، فيتم تنفيذ الطلب كما لو كان صادرًا من مستخدم مخول.
هذا قد يسمح للمهاجم بـ:
الأخطر أن الهجوم لا يتطلب أي بيانات اعتماد أو وصول مسبق للنظام.
تنشأ المشكلة عندما يتم الوصول إلى بعض نقاط نهاية REST API دون تطبيق تحقق صارم من الهوية والصلاحيات.
سيناريو الهجوم عادة يكون كالتالي:
بعد ذلك يمكن للمهاجم قراءة معلومات حساسة أو إجراء تغييرات في إعدادات المنصة.
تقييم 10.0 في نظام CVSS يعني أن الثغرة تُعد من أخطر أنواع الثغرات الممكنة.
العوامل التي أدت إلى هذا التقييم تشمل:
كما أشارت بعض التحليلات إلى أن الثغرة قد تسمح بالوصول إلى موارد تخص مستأجرين مختلفين داخل النظام (Cross‑Tenant)، وهو ما يؤدي إلى حالة تُعرف في CVSS باسم "Scope Changed".
هذا يعني أن الاختراق قد يتجاوز حدود المكون المتأثر ليصل إلى نطاق أمني آخر داخل النظام، ما يزيد من خطورة التأثير المحتمل.
أصدرت Cisco تحديثات لإصلاح الثغرة في برنامج Cisco Secure Workload Cluster Software.
الإصدارات التي تحتوي على الإصلاح تشمل:
أما الأنظمة التي تعمل بالإصدار 3.9 أو أقدم فتُعتبر عرضة للخطر ويجب ترقيتها إلى إصدار مدعوم يحتوي على الإصلاح الأمني.
لم تذكر Cisco وجود حلول بديلة موثوقة، لذلك يُعد تحديث البرنامج هو الإجراء الوقائي الأساسي.
جاء الكشف عن CVE‑2026‑20223 ضمن سلسلة من التنبيهات الأمنية التي أصدرتها Cisco خلال عام 2026 عبر عدة منتجات.
من أبرزها:
تشير هذه الحالات إلى اتجاه واضح في أمن البرمجيات الحديثة: الاعتماد الكبير على واجهات API لإدارة البنية التحتية. وعندما يتم تنفيذ المصادقة أو التفويض بشكل غير صحيح في هذه الواجهات، يمكن أن تتحول إلى نقطة دخول خطيرة للمهاجمين.
توضح الثغرة CVE‑2026‑20223 مدى خطورة ضعف التحكم في الوصول داخل واجهات API الداخلية، خاصة في الأنظمة التي تدير بنى تحتية كبيرة أو متعددة المستأجرين.
على المؤسسات التي تستخدم Cisco Secure Workload اتخاذ خطوات عاجلة تشمل:
حتى الواجهات المصممة للاستخدام الداخلي يجب أن تطبق مصادقة صارمة وتحققًا دقيقًا من الصلاحيات في كل نقطة نهاية لمنع مثل هذه المخاطر الأمنية.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
الثغرة CVE‑2026‑20223 في Cisco Secure Workload تسمح لمهاجمين عن بُعد بإرسال طلبات REST API مُصممة خصيصًا للوصول إلى موارد النظام بصلاحيات Site Admin دون الحاجة إلى تسجيل دخول.
الثغرة CVE‑2026‑20223 في Cisco Secure Workload تسمح لمهاجمين عن بُعد بإرسال طلبات REST API مُصممة خصيصًا للوصول إلى موارد النظام بصلاحيات Site Admin دون الحاجة إلى تسجيل دخول. المشكلة ناتجة عن ضعف في التحقق من المصادقة والصلاحيات داخل واجهات REST الداخلية، ما قد يسمح بقراءة بيانات حساسة أو تعديل إعدادات النظام.
منحت الثغرة أعلى تقييم خطورة CVSS وهو 10.0 بسبب إمكانية استغلالها عبر الشبكة دون مصادقة وبدرجة تعقيد منخفضة مع تأثير كبير على البيانات والإعدادات.