Radar AI Avatar Transparent

פגיעות קריטית ב-Cisco IMC מאפשרת הרצת קוד כרוט; קוד ניצול פומבי זמין

סיסקו פרסמה תיקון לפגיעות חמורה בממשק הניהול Cisco Integrated Management Controller (IMC), הרכיב שדרכו טכנאי מרכזי נתונים מנהלים מרחוק שרתי Cisco UCS ומוצרים המבוססים עליהם. הפגיעות מאפשרת לתוקף עם הרשאות נמוכות בלבד להריץ פקודות מערכת ברמת root — כלומר להשתלט לחלוטין על השרת. חוקר פרסם כבר קוד ניצול פומבי, ואין פתרון עוקף מלבד עדכון, כך שמדובר בעדיפות גבוהה לכל ארגון שמחזיק שרתי UCS בסביבת הייצור שלו.

מנעול פרוץ מעל שרת - איור המחשה לפגיעות אבטחה
מזהה CVE-2026-20200 (הפגיעות המרכזית); פגיעות נלוות בחומרה נמוכה יותר: CVE-2026-20288
מוצר וגרסאות מושפעות Cisco IMC בשרתי UCS C-Series (דגמים M5 עד M8), E-Series ו-S-Series, וכן מוצרים המבוססים על אותה פלטפורמה כמו APIC, Catalyst Center ו-Secure Firewall Management Center — טווח הגרסאות המדויק משתנה לפי דגם, ראו את הייעוץ הרשמי
חומרה CVSS 8.8 (גבוה) לפגיעות המרכזית; CVSS 6.5 לפגיעות הנלווית
האם מנוצל בפועל סיסקו מדווחת שאין עדות לניצול זדוני בשטח נכון לפרסום, אך קוד ניצול פומבי (PoC) כבר זמין באינטרנט
סטטוס תיקון זמין החל מ-5 באוגוסט 2026 — הגרסה המדויקת משתנה לפי הדגם, לדוגמה 6.0(2.260143) ל-UCS C-Series M7/M8; אין workaround חלופי

מה קרה

הפגיעות CVE-2026-20200 נובעת מאימות לקוי של קלט בממשק הניהול מבוסס האתר של Cisco IMC, ומאפשרת למשתמש מאומת עם הרשאות נמוכות להזריק פרמטרים לפקודות מערכת ולהריץ אותן ברמת root. מדובר בפער חמור כי IMC הוא בדיוק הרכיב שאמור לתת לצוות ה-IT שליטה מרחוק על החומרה — פרצה בו נותנת לתוקף את אותה שליטה.

לאחר פרסום התיקון ב-5 באוגוסט 2026, החוקר Christoph Peil פרסם כלי בשם CIMCown שמדגים את הפגיעות. סיסקו מציינת כי היא מודעת לקיומו של קוד ניצול פומבי, אך לא לניצול בזדון בשטח. הפגיעות משפיעה גם על מוצרים נוספים המבוססים על אותה פלטפורמת חומרה, וכן על נתבי הקצה Catalyst 8300 uCPE ומכשירי 5000 Series ENCS הפועלים על אותה תשתית.

נקודות לשים לב

  • בדקו את גרסת Cisco IMC בכל שרת UCS C/E/S-Series בארגון, ועדכנו לגרסה המתוקנת המתאימה לדגם — לפי הייעוץ הרשמי של סיסקו.
  • אם אתם מריצים מוצרי סיסקו נוספים שמבוססים על פלטפורמת UCS C-Series (למשל APIC, Catalyst Center או Secure Firewall Management Center) — בדקו גם אותם, כי הפגיעות עשויה לחול עליהם דרך המחלקה החומרתית המשותפת.
  • אין workaround חלקי: הדרך היחידה לסגור את הפער היא התקנת התיקון. אל תדחו רק כי הממשק נגיש בדרך כלל רק פנימית — קיומו של קוד ניצול פומבי מקצר משמעותית את הזמן עד לניצול בשטח.
  • הניצול דורש הרשאות נמוכות במערכת ולא גישת אנונימי, כך שהגנה משלימה חשובה היא לוודא שממשק הניהול של IMC אינו חשוף לרשת הכללית ושסיסמאות המשתמשים בו אינן חוזרות משירותים אחרים.
  • עקבו אחרי הודעות סיסקו להתפתחויות: אם יתגלה ניצול בשטח, סביר שהפגיעות תיכנס לרשימת ה-KEV של CISA בקרוב.

מקורות: Help Net Security · ייעוץ האבטחה הרשמי של סיסקו

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.