Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    إنفوجراف| شراكة استراتيجية بين اورنچ ومصر للطيران لرحلات أكثر رفاهية وذكاءً

    «فيسبوك» يتصدر قائمة أكبر مواقع التواصل في 2026 بأكثر من 3.1 مليار مستخدم شهريًا

    الصين تمنح الروبوتات البشرية بطاقات هوية مثل البشر

    فيسبوك X (Twitter) الانستغرام
    فيسبوك X (Twitter) الانستغرام يوتيوب
    followictfollowict
    • الرئيسية
    • أخبار
    • تقارير
    • حوار
    • بنوك رقمية
    • شركات ناشئة
    • سمارت سيتي
    • مقالات
    • مالتي ميديا
    • النشرة البريدية
    • English
    followictfollowict
    الرئيسية » اختراق «سيسكو».. وتحذير أمني خطير
    أخبار

    اختراق «سيسكو».. وتحذير أمني خطير

    nour mohamedبواسطة nour mohamed8 نوفمبر، 2024
    فيسبوك تويتر بينتيريست لينكدإن واتساب رديت Tumblr البريد الإلكتروني
    شركة سيسكو
    شاركها
    فيسبوك تويتر لينكدإن البريد الإلكتروني تيلقرام واتساب Copy Link

    تعرضت شركة “سيسكو” لهجوم إلكتروني، لكنه لم يسفر عن اختراق أنظمة الشركة وفقًا لما أعلنته.

    وأصدرت “سيسكو” تحذيرًا أمنيًا خطيرًا حول ثغرة تهدد أنظمة الاتصال اللاسلكي فائق الاعتمادية (Ultra-Reliable Wireless Backhaul) بالتلاعب والاختراق.

    وقالت الشركة، إن الثغرة تحمل الرمز CVE-2024-20418 وتم الإعلان عنها حديثًا، توجد في برنامج Unified Industrial Wireless Software المستخدم في الأجهزة المتأثرة.

    وتكمن خطورة هذه الثغرة في أنها تسمح لمهاجم عن بُعد، ليس له أي صلاحيات مسبقة، بالحصول على صلاحيات إدارية وتنفيذ أوامر ضارة على النظام.

    وأوضحت “سيسكو” أن المهاجم يمكنه استغلال الثغرة عبر إرسال طلبات HTTP مصممة خصيصًا إلى واجهة الإدارة المستندة إلى الويب، مما يسمح له بتنفيذ أوامر بصلاحيات الجذر على النظام التشغيلي للجهاز المتضرر.

    كما أكدت الشركة أن بعض البيانات الخاصة بعدد من عملائها قد تم تنزيلها بعد وصول المهاجمين إلى بيئة DevHub العامة، والتي تُستخدم لدعم العملاء من خلال توفير أكواد برمجية ونصوص تسهّل التعامل مع منتجاتها. وبيّنت أن معظم المعلومات على DevHub عبارة عن أكواد برمجية عامة يتم توفيرها عمداً للمستخدمين.

    وأوضحت الشركة أنها اكتشفت أيضا وجود ملفات غير مقصودة على DevHub نتيجة “خطأ في التكوين”، وتم تصحيح هذا الخطأ، مؤكدةً أن هذه الملفات لم تكن قابلة للفهرسة عبر محركات البحث مثل Google.

    ولم تعلن “سيسكو” عن أسماء العملاء المتضررين، إلا أن حساب IntelBroker أشار إلى أن بعض الشركات الكبرى، مثل Vodafone Australia وNational Australia Bank وMicrosoft وBank of America وAT&T، قد سُربت أكواد مصدرية لمنتجاتها.

    تشمل الأجهزة المتأثرة التي تتطلب تحديثا فوريا إذا كانت ميزة URWB مفعلة، ما يلي:

    نقاط الوصول Catalyst IW9165D Heavy Duty Access Points.
    نقاط الوصول Catalyst IW9165E Rugged Access Points والأجهزة اللاسلكية.
    نقاط الوصول Catalyst IW9167E Heavy Duty Access Points.

    ويمكن للمستخدمين التحقق مما إذا كانت الميزة مفعلة باستخدام الأمر CLI التالي: show mpls-config.

    The short URL of the present article is: https://followict.me/qvrt
    اختراق سيسكو سيسكو
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

    المقالات ذات الصلة

    بالتعاون مع سيسكو.. رئيس الوزراء يشهد تسليم ألفَي رخصة دولية في مجالات التكنولوجيا واللغات والعمل الحر

    زي النهارده| ذكرى ميلاد مؤسس فيسبوك وانطلاق نطاق «سيسكو دوت كوم» على الإنترنت

    زي النهارده| مولد «فتاة آيفون» وبدء انفجار «فقاعة الإنترنت»

    شاهد الان
    الاكثر قراءة

    بالتعاون مع سيسكو.. رئيس الوزراء يشهد تسليم ألفَي رخصة دولية في مجالات التكنولوجيا واللغات والعمل الحر

    14 مايو، 20260

    زي النهارده| ذكرى ميلاد مؤسس فيسبوك وانطلاق نطاق «سيسكو دوت كوم» على الإنترنت

    14 مايو، 20260

    زي النهارده| مولد «فتاة آيفون» وبدء انفجار «فقاعة الإنترنت»

    20 مارس، 20260

    جائزة عالمية من «سيسكو» لصندوق تطوير التعليم عن جهوده في بناء القدرات الرقمية للشباب

    14 يناير، 20260
    أحدث النشرات الإخبارية
    • «موجة الاستهلاك بالدَّين».. هل يواجه الائتمان غير المصرفي في مصر شبح الفقاعة؟
    • «الذكاء الاصطناعي الوكيل» يعيد هندسة الاقتصاد العالمي.. ومصر تبحث عن موطئ قدم في سباق الخوارزميات
    • مناورة استراتيجية كبرى.. كيف تصيغ مصر قوة التفاوض التكنولوجي عبر تحالف الاتصالات والتخطيط والمالية؟
    • طموح عابر للحدود.. قرارات البنك المركزي تضع التكنولوجيا المالية المصرية على رادار المؤسسات العالمية
    • التكنولوجيا العقارية تقود قاطرة الاستثمار التريليوني في مصر.. و«ذا سباين» نموذجًا

    موقع إلكتروني ومنصة إعلامية متخصصة في الاقتصاد الرقمي، لتغطية الجوانب التكنولوجية بمختلف القطاعات الاقتصادية.
    يصدر الموقع عن شركة اف او دابليو للمحتوى الإلكتروني والدعاية والإعلان وتنظيم المؤتمرات (شركة ذات مسئولية محدودة).
    وتعد منصة FollowICT هي بوابة الاقتصاد الرقمي الأولى في الوطن العربي، ونجحت في حصد جائزة الإعلام العربي لعام 2022 كأفضل منصة رقمية متخصصة في......

    • Email: newsletter@followict.com

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    © 2026 Follow ICT. All Rights Reserved. • Powered by Solution Academy
    • Home
    • Politics
    • Lifestyle
    • Science
    • Buy Now

    اكتب كلمة البحث ثم اضغط على زر Enter