بدأت الجهات الفاعلة في مجال التهديد في استغلال ثغرة أمنية خطيرة تم الكشف عنها مؤخرًا وتؤثر على Cisco Unified Communications Manager (Unified CM) وUnified Communications Manager Session Management Edition (Unified CM SME).
الثغرة الأمنية، تعقبها CVE-2026-20230 (درجة CVSS: 8.6)، هي حالة من حالات التحقق غير الصحيح من صحة الإدخال لطلبات HTTP محددة قد تسمح لمهاجم بعيد غير مصادق عليه بتنفيذ هجمات تزوير الطلب من جانب الخادم (SSRF) من خلال جهاز متأثر.
وقالت شركة Cisco في تقرير استشاري صدر في وقت سابق من هذا الشهر: “يمكن للمهاجم استغلال هذه الثغرة الأمنية عن طريق إرسال طلب HTTP معد إلى جهاز متأثر”. “قد يسمح الاستغلال الناجح للمهاجم بكتابة الملفات إلى نظام التشغيل الأساسي والتي يمكن استخدامها لاحقًا للترقية إلى الجذر.”
وفي منشور تمت مشاركته على X في وقت سابق من هذا الأسبوع، قالت شركة Defused Cyber إنها لاحظت استغلالًا نشطًا للثغرة الأمنية في الهجمات. وأشارت إلى أنه “يتم استغلال هذا حاليًا من مصدر واحد باستخدام إثبات المفهوم (PoC) الذي لم يتم فحصه، مع وصول حمولات file-write بتنسيق حقيقي إلى أفخاخنا”.
ومع ذلك، لكي يحدث الاستغلال الناجح، يجب تمكين خدمة WebDialer. يتم تعطيله بشكل افتراضي. للتحقق من تمكين WebDialer، يمكن للمستخدمين إكمال الخطوات التالية –
- قم بتسجيل الدخول إلى واجهة إدارة Cisco Unified CM
- من قائمة التنقل، اختر Cisco Unified Serviceability وانقر فوق “انتقال”.
- من القائمة “أدوات”، اختر “مركز التحكم” – “خدمات الميزات”.
- في قسم خدمات CTI بالصفحة، تحقق مما إذا كانت الحالة الحالية لخدمة الويب Cisco WebDialer قد بدأت أم لا
- إذا كانت الحالة “بدء”، فسيتم تمكين WebDialer
تم تصحيح الثغرة الأمنية في إصدارات Unified CM وUnified CM SME 14SU6 و15SU5. إذا لم يكن التصحيح الفوري خيارًا متاحًا، فمن المستحسن تعطيل خدمة WebDialer حتى يمكن تطبيق الإصلاح.
قامت SSD Secure Disclosure منذ ذلك الحين بنشر تفاصيل فنية إضافية لـ CVE-2026-20230، واصفة إياها بأنها عيب يسمح للمهاجمين غير المصادقين بكتابة الملفات بشكل تعسفي في الخادم من خلال الاستفادة من مكون Webdialer للحصول على اسم المضيف الحقيقي للهدف وتحقيق تنفيذ التعليمات البرمجية في النهاية.
لم تقم Cisco بعد بتحديث الاستشارة لتعكس حالة الاستغلال. في الأسبوع الماضي، أصدرت شركة أمن الشبكات تحديثات أمنية لثغرة أمنية متوسطة الخطورة في Catalyst SD-WAN Manager (CVE-2026-20262، درجة CVSS: 6.5) والتي تعرضت للاستغلال النشط في البرية.
