# ثغرة مستغلة في Cisco Secure Firewall توقف الجهاز عن العمل عبر خدمة VPN

> **المغزى:** حين يكون الـ VPN الباب الوحيد لفريق يعمل عن بعد، فإن إسقاط الجهاز لا يسرق بيانات لكنه يوقف الفريق كله، وهذا خطر نادرًا ما يدخل في حساب المخاطر.

- المصدر: المغزى (https://almaghza.com/a/2026-08-17-cisco-firewall-vpn-dos-exploited/)
- التاريخ: 4 ربيع الأول - 17 أغسطس 2026 (2026-08-17)
- القسم: أمن سيبراني
- الوسوم: Cisco، VPN، العمل عن بعد، الثغرات الأمنية

تُستغل ثغرة CVE-2026-20349 فعليًا في أجهزة Cisco Secure Firewall ASA وFTD، ودرجتها 8.6. وأضافتها وكالة CISA الأمريكية إلى قائمة الثغرات المستغلة (KEV)، وحددت 14 أغسطس 2026 موعدًا نهائيًا للجهات الفيدرالية لتطبيق التحديث.

وتقع الثغرة في خدمة Remote Access SSL VPN على الجهاز. ويستطيع مهاجم من خارج الشبكة، ودون مصادقة، أن يدفع الجهاز إلى إعادة التشغيل، فيدخل في حالة حجب خدمة (DoS). ولا تتضمن الثغرة سرقة بيانات ولا تنفيذ كود، بل يتوقف الجهاز فقط.

وتقول Cisco إنه لا يوجد حل مؤقت (workaround) يعالجها، وإن التحديث هو الحل الوحيد.

والجانب الذي نادرًا ما تتناوله تغطية هذه الأخبار يتعلق بالشركات التي تعمل فرقها عن بعد. فالـ VPN في هذه الحالة ليس أداة أمان إضافية، بل هو الباب الوحيد إلى أنظمة الشركة. وإذا سقط الجهاز، يصبح الفريق كله خارجها، لا شخص واحد.

أي أن الهجوم هنا لا يستهدف البيانات، بل القدرة على العمل نفسها. وهو أرخص بكثير على المهاجم من سرقة أي شيء.

وتقيس أغلب الفرق المخاطر بسؤال واحد: ماذا يحدث لو تسربت البيانات؟ ونادرًا ما يُطرح السؤال الآخر: كيف يستمر العمل لو انقطع الطريق نفسه لساعتين؟ ويبدو أن كثيرًا من الفرق لا تملك إجابة مكتوبة عن السؤال الثاني.

## المصادر

- [صفحة النشرات الأمنية من Cisco](https://sec.cloudapps.cisco.com/security/center/publicationListing.x)
- [تحليل SOC Prime](https://socprime.com/blog/cve-2026-20349-actively-exploited-cisco-asa-and-ftd-flaw-enables-remote-dos/)
- [تقرير SecurityWeek](https://www.securityweek.com/cisco-patches-firewall-zero-day-exploited-for-dos-attacks/)
- [قائمة CISA للثغرات المستغلة](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [سجل الثغرة في قاعدة NVD](https://nvd.nist.gov/vuln/detail/CVE-2026-20349)
