
تقرير ما بعد الحادثة حول CVE-2026-20131 (CVSS 10.0)، وهي ثغرة إلغاء تسلسل غير آمن في Cisco FMC استغلها برنامج الفدية Interlock. يتضمن التقرير تحليل السبب الجذري، وتكتيكات الحركة الجانبية، واستراتيجيات الاحتواء الطارئة.
يحلل هذا التقرير المكتوب بعد الحادث استغلال CVE-2026-20131، وهي ثغرة حرجة من نوع zero-day تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) دون مصادقة في Cisco Secure Firewall Management Center (FMC). يغطي المستند ناقل الاختراق الأولي عبر إلغاء تسلسل كائنات Java (CWE-502)، وتكتيكات الجهات الفاعلة المهددة التي استخدمتها مجموعة برامج الفدية Interlock، وسير عمل استكشاف الشبكة، والجداول الزمنية للطب الشرعي. كما يفصل النتائج المتعلقة بالسبب الجذري، والدروس المستفادة بشأن تقسيم الشبكة، واستراتيجية معالجة على مراحل تغطي التصحيح الفوري، ومراجعات الحسابات، وتنفيذ نموذج الثقة الصفرية (Zero Trust).