تنبيه في Cisco Unified CM: ثغرة أمنية خطيرة تسمح بالسيطرة الكاملة

2026 June 25 نُشر | مترجم من الإسبانية

تم اكتشاف ثغرة أمنية خطيرة في Cisco Unified CM، نظام الاتصالات المؤسسية الشهير. يسمح هذا الخلل للمهاجمين بكتابة ملفات عشوائية على الخادم، وبالتالي الحصول على سيطرة كاملة على النظام. تتفاقم الحالة بعد نشر كود اختبار وظيفي، مما يسرع من خطر الهجمات الفعلية.

حامل خادم Cisco Unified CM مع لوحة أمامية مفتوحة، ملف كود ضار يتم حقنه عبر كابل الشبكة في نواة النظام، مؤشرات إنذار حمراء تومض على لوحة التحكم، شاشة طرفية تعرض وصولاً غير مصرح به عن بُعد تم تأسيسه، أيقونة قفل رقمي تتحطم فوق الخادم، خلفية مركز بيانات مظلمة مع فتحات تهوية، خطوط تهديد حمراء متوهجة تتبع مسار الهجوم من مصدر خارجي إلى اللوحة الأم، تصور سينمائي للأمن السيبراني، أجهزة خادم فائقة الواقعية، إضاءة طوارئ دراماتيكية تلقي بظلال طويلة، نمط رسم توضيحي تقني عالي التباين

التفاصيل الفنية للخلل واستغلاله 🔧

تقع الثغرة الأمنية، التي تم تحديدها برقم CVE-2024-20253، في واجهة إدارة النظام. عند استغلالها، يمكن لمهاجم مصادق عليه تحميل ملف ضار يتم تنفيذه بصلاحيات مرتفعة. يُظهر كود الاختبار المنشور كيفية تجاوز قيود الكتابة. وهذا يسمح للمهاجم بتثبيت أبواب خلفية، وسرقة بيانات الاعتماد، والتنصت على الاتصالات. تتعرض الشركات التي لا تطبق تصحيح Cisco لخطر اختراق كامل لبنيتها التحتية للصوت والبيانات.

التصحيح الذي لم يرغب أحد في تثبيته حتى الآن ☕

بالطبع، الحل بسيط مثل تطبيق التحديث الذي أصدرته Cisco منذ أشهر. لكن بالطبع، انتظار إثبات استغلال عام يظهر أن النظام مثل الغربال هو أكثر إثارة. الآن حان الوقت لشرح للمدير لماذا يمكن لمجرمي الإنترنت التنصت على مكالمات قسم المبيعات. على الأقل، لا تزال آلة القهوة تعمل، على الرغم من أنه لا أحد يعرف ما إذا كان المهاجم قد طلبها قبلك.