الحواسيب

سيسكو تصدر تحذيرات أمنية لخمس ثغرات حرجة في نظام NX-OS

الشركة أصدرت أيضًا تحديثات تحصين أمني لمنتج Cisco License لمعالجة مشكلات في المصادقة والتحقق من التوقيع.

أصدرت شركة Cisco تحذيرات أمنية تخصّ خمس ثغرات حرجة في نظام تشغيل الشبكات لنقاط البيانات NX-OS، وفقًا لتقرير نشرته bleepingcomputer.com. وتتيح هذه الثغرات للمهاجمين تنفيذ تعليمات برمجية عشوائية بصلاحيات root على محولات Nexus، أو التسبب في هجمات حجب الخدمة عبر إجبار الجهاز على إعادة التحميل.

تؤثر الثغرات الخمس في ميزات NX-API وNext Generation OAM (NGOAM) وMPLS OAM في محولات Nexus 3000 Series وNexus 9000 Series. ورصدت الشركة هذه العيوب تحت المعرّفات CVE-2026-76471 وCVE-2026-76485 وCVE-2026-76486 وCVE-2026-76501 وCVE-2026-76465.

وأكدت Cisco في تحذيراتها أنها لم تكن على علم بوجود إعلانات عامة أو حالات استغلال خبيث لهذه الثغرات في وقت نشر التحذيرات.

تحديثات تحصين لمنتج Cisco License

بالتوازي مع ذلك، أصدرت الشركة تحديثات تحصين أمني لمنتج Cisco License تغطي مشكلات تتعلق بغياب المصادقة، والتحقق غير السليم من التوقيعات التشفيرية، وضعف حماية بيانات الاعتماد، وحقن التعليمات البرمجية.

أسئلة سريعة

ما الثغرات التي أصدرت Cisco تحذيرات بشأنها؟

خمس ثغرات حرجة في نظام NX-OS تؤثر في محولات Nexus 3000 Series وNexus 9000 Series، وتشمل المعرّفات CVE-2026-76471 وCVE-2026-76485 وCVE-2026-76486 وCVE-2026-76501 وCVE-2026-76465.

هل هناك استغلال فعلي لهذه الثغرات؟

قالت Cisco إنها لم تكن على علم بوجود إعلانات عامة أو حالات استغلال خبيث في وقت نشر التحذيرات.

هل أصدرت الشركة تحديثات لمنتجات أخرى؟

نعم، أصدرت Cisco تحديثات تحصين أمني لمنتج Cisco License تتعلق بغياب المصادقة، والتحقق غير السليم من التوقيعات التشفيرية، وضعف حماية بيانات الاعتماد، وحقن التعليمات البرمجية.

المصدر