סוכנות הסייבר האמריקאית החזירה ביולי 2026 לרשימת החולשות המנוצלות בפועל חולשה שפורסמה ב-2008, בממשק הניהול של נתבי סיסקו ותיקים. הציון שלה נמוך, 4.3, ובכל זאת מישהו מצא שהיא עדיין עובדת.

מה החולשה?

מדובר בחולשה מסוג CSRF, זיוף בקשות בין אתרים. הרעיון עקיף ולכן שווה להסביר אותו לאט.

נניח שאתם מחוברים לממשק הניהול של הנתב בלשונית אחת בדפדפן. בלשונית אחרת אתם נכנסים לאתר כלשהו. אותו אתר יכול לגרום לדפדפן שלכם לשלוח בקשה לנתב, והדפדפן ישלח אותה יחד עם ההזדהות הקיימת שלכם, מפני שמבחינתו זאת בקשה רגילה מהמחשב שלכם.

התוצאה היא שהאתר הזר מבצע פעולות בנתב בשמכם, בלי לדעת את הסיסמה. במקרה הזה, לפי הרשומה, אפשר להגיע כך להרצת פקודות בממשק הניהול.

זאת הסיבה שהניצול דורש פעולה מצדכם: מישהו צריך להיות מחובר לממשק ולבקר באתר של התוקף. בוקטור החומרה זה מסומן, וזה גם מה שמחזיק את הציון נמוך.

מי מושפע?

לפי הרשומה, נתבי Cisco 871 Integrated Services Router שמריצים IOS בגרסה 12.4.

זאת חומרה ותיקה מאוד. מי שנוגע בזה היום הוא בעיקר עסקים קטנים ומשרדים שהתקינו ציוד לפני שנים והוא ממשיך לעבוד, וכן מעבדות ומערכות שנשארו עם ציוד מהתקופה.

האם מנוצלת בפועל?

כן. ב-13 ביולי 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים מנצלים בשטח.

חולשה בת יותר מעשור, בציון נמוך, על חומרה שיצאה משימוש, שנכנסת לרשימה ב-2026: זה נשמע מוזר עד שחושבים על זה מהצד של התוקף. ציוד ישן שנשאר מחובר לאינטרנט הוא מטרה נוחה בדיוק מפני שאף אחד לא מסתכל עליו.

מה עושים?

בדקו אם יש אצלכם ציוד רשת מהתקופה הזאת. זאת המשימה האמיתית: לא התקנת תיקון, אלא לדעת מה בכלל מחובר.

כבו את ממשק הניהול דרך הדפדפן אם אינכם משתמשים בו. בציוד ותיק זה לרוב הפתרון המעשי היחיד, והוא מבטל את החולשה הזאת לגמרי.

אל תישארו מחוברים לממשק הניהול של ציוד רשת בזמן גלישה רגילה. זאת הרגל טוב מעבר למקרה הזה, מפני שהוא מנטרל את כל משפחת חולשות ה-CSRF.

ציוד רשת שאינו מקבל עוד עדכוני אבטחה ומחובר לאינטרנט צריך להיות מוחלף. אין לו תיקון עתידי, ורק תוקפים חדשים.