الأمن · 18 سبتمبر 2026

شركة Cisco تعالج ثغرة أمنية من نوع اليوم الصفر في بوابة البريد الإلكتروني الآمنة

people using phone while standing
camilo jimenez / Unsplash

حذرت شركة Cisco عملائها من ضرورة معالجة ثغرة أمنية حرجة من نوع اليوم الصفر في بوابة البريد الإلكتروني الآمنة، والتي استغلها المهاجمون في هجمات نشطة.

أفاد فريق الاستجابة للحوادث الأمنية في Cisco بأن الشركة علمت بالاستغلال النشط لهذه الثغرة، التي تحمل الرمز CVE-2026-76461، في سبتمبر 2026. وتوجد هذه الثغرة في تحليل البريد الإلكتروني لبرمجيات Cisco AsyncOS الخاصة ببوابة البريد الإلكتروني الآمنة، وهي تؤثر على الأجهزة الافتراضية والمادية بغض النظر عن تكوين الجهاز.

تنتج هذه الثغرة عن عدم كفاية التحقق في منطق تحليل البريد الإلكتروني. ويمكن للمهاجمين غير المصرح لهم عن بعد استغلالها عن طريق إرسال رسالة بريد إلكتروني مصممة خصيصاً تحتوي على بيانات SQL خبيثة عبر جهاز متأثر، مما يسمح لهم بتنفيذ أوامر عشوائية بصلاحيات الجذر على نظام التشغيل الأساسي.

قدمت Cisco مؤشرات الاختراق ونصحت المدافعين عن الشبكات بالبحث عن بيانات SQL مشبوهة في سجلات البريد لكل جهاز في المجموعة. كما دعت المسؤولين إلى مراجعة سجلات الشبكة وجدار الحماية بحثاً عن أنشطة مشبوهة، بما في ذلك عمليات التحميل من وإلى عناوين بروتوكول إنترنت خارجية أو خبيثة، نظراً لأن المهاجمين قد يقومون بإزالة أدلة الاستغلال.

من جانبها، أضافت وكالة الأمن السيبراني وأمن البنية التحتية هذه الثغرة إلى كتالوج الثغرات المعروفة المستغلة، وأمرت الوكالات الفيدرالية بمعالجة أنظمتها في غضون ثلاثة أيام، وبحلول 17 سبتمبر. وفي الوقت نفسه، تتبع منظمة Shadowserver حالياً أكثر من 400 جهاز من بوابة البريد الإلكتروني الآمنة لشركة Cisco، لكنها لم توضح عدد الأجهزة التي تعمل كمصائد أو التي تم تأمينها.

عالجت Cisco يوم الاثنين أربع ثغرات حرجة أخرى تؤثر على أجهزة بوابة البريد الإلكتروني الآمنة ومدير البريد الإلكتروني والويب الآمن، وهي CVE-2026-76440 وCVE-2026-76441 وCVE-2026-20353 وCVE-2026-76443، مع الإشارة إلى عدم وجود أدلة على استغلالها. وكانت الشركة قد عالجت في يناير ثغرة في Cisco AsyncOS استُغلت منذ نوفمبر 2025، كما كشفت مؤخراً عن استغلال مجموعات فدية وجهات ترعاها دول لثغرتين في مركز إدارة جدار الحماية. ومنذ نوفمبر 2021، صنفت وكالة الأمن السيبراني وأمن البنية التحتية 98 ثغرة من ثغرات Cisco على أنها مستغلة بنشاط، بما في ذلك سبع ثغرات استغلتها عصابات الفدية.