سپتامبر 13, 2026

بهره برداری از جزئیات حداکثر شدت Cisco iOS XE اکنون عمومی

منبع: business-standard

سیسکو

جزئیات فنی در مورد حداکثر سن Cisco IOS XE WLC File Alvrowload Fileply Flaw که به عنوان CVE-2025-20188 ردیابی شده است ، در دسترس عموم قرار گرفته است و ما را به یک بهره برداری کار نزدیکتر می کند.

نوشتن محققان Horizon3 حاوی اثبات “آماده برای اجرای” اسکریپت بهره برداری از مفهوم نیست ، اما اطلاعات کافی را برای یک مهاجم ماهر یا حتی یک LLM برای پر کردن قطعات مفقود ارائه می دهد.

با توجه به خطر فوری اسلحه سازی و استفاده گسترده در حملات ، توصیه می شود که کاربران تحت تأثیر اکنون برای محافظت از نقاط پایانی خود اقدام کنند.

نقص Cisco ios xe wlc

سیسکو نقص بحرانی در نرم افزار iOS XE را برای کنترل کننده های LAN بی سیم در 7 مه 2025 فاش کرد ، که به یک مهاجم اجازه می دهد دستگاه ها را به دست بگیرد.

فروشنده گفت که این امر به دلیل یک توکن وب با کد سخت JSON (JWT) ایجاد شده است که به یک مهاجم غیر معتبر و از راه دور اجازه می دهد تا پرونده ها را بارگذاری کند ، مسیر مسیر را انجام دهد و دستورات دلخواه را با امتیازات اصلی اجرا کند.

بولتن خاطرنشان كرد كه CVE-2025-20188 تنها هنگامی كه ویژگی “بارگیری تصویر خارج از باند AP” بر روی دستگاه فعال شود ، خطرناک است ، در این صورت ، مدل های دستگاه زیر در معرض خطر هستند:

  • کنترل کننده های بی سیم Catalyst 9800-CL برای ابر
  • Catalyst 9800 کنترل کننده بی سیم تعبیه شده برای سوئیچ های Catalyst 9300 ، 9400 و 9500 Series
  • کنترلرهای بی سیم سری Catalyst 9800
  • کنترل کننده بی سیم تعبیه شده در AP های کاتالیزور

مثال حمله Horizon3

تجزیه و تحلیل Horizon3 نشان می دهد که این نقص به دلیل راز Fallback JWT سخت (“NotFound”) که توسط اسکریپت های LUA باکد برای نقاط پایانی بارگذاری همراه با اعتبار کافی مسیر استفاده می شود ، وجود دارد.

به طور خاص ، در پس زمینه از اسکریپت های OpenResty (Lua + Nginx) برای تأیید نشانه های JWT و رسیدگی به بارگذاری پرونده استفاده می کند ، اما اگر پرونده '/tmp/nginx_jwt_key' از دست رفته باشد ، اسکریپت به عنوان راز برای تأیید JWTS به رشته “notfound” باز می گردد.

این اساساً به مهاجمان این امکان را می دهد تا بدون دانستن هیچ اسرار با استفاده از “HS256” و “NotFound” ، نشانه های معتبر تولید کنند.

مثال Horizon3 یک درخواست پست HTTP را با بارگذاری پرونده به “/ap_spec_rec/upload/'نقطه انتهایی از طریق پورت 8443 ارسال می کند و از مسیر مسیر FileMe برای رها کردن یک فایل معصوم (foo.txt) در خارج از دایرکتوری در نظر گرفته شده استفاده می کند.

درخواست بازسازی JWT با استفاده از کلید مخفی NotFound
درخواست بازسازی JWT با استفاده از کلید مخفی NotFound
منبع: Horizon3

برای تشدید نقص بارگذاری پرونده در اجرای کد از راه دور ، مهاجم می تواند پرونده های پیکربندی را که توسط خدمات باطن بارگذاری شده است ، بازنویسی کند ، پوسته های وب را رها کنید یا از پرونده های نظارت شده سوء استفاده کنید تا اقدامات غیرمجاز را انجام دهد.

مثال Horizon3 از سرویس “pvp.sh” سوءاستفاده می کند که دایرکتوری های خاصی را کنترل می کند ، پرونده های پیکربندی را که به آن بستگی دارد ، بازنویسی می کند و حتی برای اجرای دستورات مهاجم ، بارگذاری مجدد را انجام می دهد.

با توجه به خطر افزایش بهره برداری ، به کاربران توصیه می شود در اسرع وقت به نسخه وصله دار (17.12.04 یا جدیدتر) ارتقا دهند.

به عنوان یک راه حل موقت ، Admins می توانند ویژگی بارگیری تصویر AP خارج از باند را برای بستن سرویس آسیب پذیر خاموش کنند.

سوزن رنگ

وصله دستی منسوخ شده است. مقیاس آهسته ، مستعد خطا و سخت است.

در تاریخ 4 ژوئن به Kandji + Tines بپیوندید تا ببینید که چرا روشهای قدیمی کم می شوند. نمونه های دنیای واقعی را در مورد چگونگی استفاده از تیم های مدرن برای پچ سریع تر ، کاهش خطر ، سازگاری با آنها و پرش از اسکریپت های پیچیده مشاهده کنید.