المديرية العامة لأمن نظم المعلومات تدق ناقوس الخطر بسبب ثغرات “سيسكو” الحرجة

حذرت المديرية العامة لأمن نظم المعلومات التابعة لإدارة الدفاع الوطني من ثغرتين خطيرتين تم اكتشافهما في برمجيات الحماية التابعة لشركة “سيسكو”. التحذير جاء في نشرة أمنية صدرت اليوم الجمعة، مؤكداً أن الثغرات رُصدت في برنامجي Cisco Secure Firewall Adaptive Security Appliance (ASA) وCisco Secure Firewall Threat Defense (FTD).
وأفادت المديرية أن الخلل مسجّل تحت الرمزين CVE-2025-20333 وCVE-2025-20362، ويستهدف خادم الـVPN المدمج في النظامين. وأشارت إلى أن استغلال هذه الثغرات قد يتيح للمهاجمين تنفيذ أوامر برمجية بصلاحيات “root” أو الوصول غير المصرح به إلى موارد حساسة.
النشرة أوضحت أن مستوى الخطورة والتأثير مصنف ضمن “حرج”، لكون الثغرات تسمح بتنفيذ تعليمات عن بعد، وتسريب بيانات سرية، والحصول على امتيازات عليا غير مصرح بها.
وفي السياق ذاته، شددت شركة “سيسكو” على ضرورة الإسراع في تثبيت التحديثات الأمنية التي أصدرتها بتاريخ 25 شتنبر، معتبرة أنها الوسيلة الأنجع للتصدي لهذه المخاطر.
ولضمان حماية المستخدمين، أرفقت المديرية روابط مباشرة للبلاغات التقنية التي نشرتها “سيسكو”، حتى يتمكن الخبراء والمستعملون من الاطلاع على التفاصيل الكاملة والإجراءات الوقائية اللازمة.
تعليقات