يصف هذا المستند أخطاء البرامج اللاسلكية التي تم الإبلاغ عنها مع إصدارات الأمان المحسنة التي تم نشرها للتحذير الخاص ب Cisco IOS® XE في أغسطس 2026.
توفر هذه الوثيقة إرشادات الترقية لمعالجة الاستشارة الأمنية، وFN74383 والقضايا الحرجة.
في 5 أغسطس/آب 2026، أصدرت Cisco مشورة تقوية الأمان Cisco IOS XE التي تؤثر على أنظمة أساسية متعددة، بما في ذلك على سبيل المثال لا الحصر، وحدات التحكم في الشبكة المحلية اللاسلكية من السلسلة 9800. وكما هو موثق، تعمل هذه المشورة على معالجة العديد من نقاط الضعف المكتشفة داخليا والناتجة عن مراجعة شاملة للأمن الداخلي بواسطة هندسة Cisco IOS XE.
الأنظمة الأساسية اللاسلكية المضمنة في المراجعة
Catalyst Wireless 9800 (C9800-L و C9800-CL و C9800-40 و C9800-80)
Cisco Wireless 9800 WLC (CW9800L، CW9800M، CW9800H1/H2
الشبكة اللاسلكية المضمنة 9800 على المحول Catalyst Switch (طراز 9800-SW) - تدعم نشر SDA فقط
نقاط وصول Catalyst 11AX 91xx Series المستندة إلى CO (9105/9115/9117/9120/9130/9136/9164/9166)
نقاط الوصول اللاسلكية من السلسلة Cisco Wireless 917x Series (CW9171/CW9172/CW9174/CW9176/CW9178/CW9179)
| إصدار برنامج IOS XE من Cisco | الإصدار الأول الذي تم إصلاحه |
| 17.9 | 17.9.10 |
| 17.12 | 17.12.8 |
| 17.15 | 17.15.6 |
| 17.18 | 17.18.4 و 17.18.4a* |
| 26.1 | 26.1.2 |
الجدول 1- إصدارات البرامج المضمنة في المراجعة والإصدارات المطابقة التي تم تصليحها
في الإصدارات التي تم تشديدها من حيث الأمان والمشار إليها في الجدول 1، تم تحديد بعض القضايا الحساسة التي يمكن أن تؤثر على إستخدامك لهذه الإصدارات:
معرف تصحيح الأخطاء من Cisco CSCwv93265:
العرض: فشل اتصال العميل أو التجوال عند إستخدام ميزات OpenRoaming و WPA3 و WPA3 و 11k و 11v و 11r.
الأنظمة الأساسية المتأثرة: كل وحدة التحكم اللاسلكية Cisco 9800 والحزمة اللاسلكية ل CAT9K.
إصدار البرامج المتأثرة: Cisco IOS XE 26.1.2، Cisco IOS XE 17.18.4a، Cisco IOS XE 17.18.4، Cisco IOS XE 17.15.6، Cisco IOS XE 17.12.8، Cisco IOS XE 17.9.10.
تتوفر APSP تصحيحية لجميع الإصدارات. توصي Cisco بنشر APSP على جميع عمليات النشر التي تقوم بتشغيل إصدار التعزيز.
ملاحظة: تتوفر خدمة APSP هذه بشكل إستثنائي لعملاء ترخيص Essentials أيضا. اتصل ب TAC لنشره في حالة تعذر تنزيله.
إصدار ثابت:
| C9800-L | CW9800-L | الطراز C9800-40 | الطراز C9800-80 | C9800-CL | CW9800-M | CW9800-H1 | CW9800-H2 | المحولات cat9k | الطراز C9350 | معيار EWC-on-9100s | |
| 17.15.6 | APSP-Link | غير موجود | APSP-Link | APSP-Link | APSP-Link | APSP-Link | APSP-Link | APSP-Link | APSP-Link | غير موجود | اتصل ب TAC للحصول على هندسة بناء خاص |
| 17٫18٫4 أمبير | APSP-Link | APSP-Link | APSP-Link | APSP-Link | APSP-Link | APSP-Link | APSP-Link | APSP-Link | غير موجود | غير موجود | غير موجود |
| 17.18.4 | غير موجود | غير موجود | غير موجود | غير موجود | غير موجود | غير موجود | غير موجود | غير موجود | APSP-Link | غير موجود | غير موجود |
| 17.12.8 | APSP-Link | غير موجود | APSP-Link | APSP-Link | غير موجود | غير موجود | غير موجود | APSP-Link | غير موجود | الانتقال إلى قطار 17.15 | |
| 26.1.2 | إرتباط APSP | إرتباط APSP | إرتباط APSP | إرتباط APSP | إرتباط APSP | إرتباط APSP | إرتباط APSP | إرتباط APSP | إرتباط APSP | إرتباط APSP | غير موجود |
| 17.9.10 | APSP-Link | غير موجود | APSP-Link | APSP-Link | غير موجود | غير موجود | غير موجود | APSP-Link | غير موجود | الانتقال إلى قطار 17.15 |
الجدول 2 - وصلات APSP لمختلف منصات عمل الشبكة المحلية اللاسلكية
معرف تصحيح الأخطاء من Cisco CSCwv98483
العرض: يتم تكوين العملاء اللاسلكيين المتصلين في IP_LEARN عند C9800-L، CW9800-L، C9800-CL على هيئة WLC خارجي.
الأنظمة الأساسية المتأثرة: C9800-L و CW9800-L و C9800-CL (فقط في سيناريو Guest-Anchor حيث تعمل الأنظمة الأساسية المتأثرة كمراكز WLC خارجية).
إصدار البرامج المتأثرة: Cisco IOS XE 26.1.2، Cisco IOS XE 17.18.4a، Cisco IOS XE 17.15.6.
الحل: مكن تشفير ربط البيانات للتنقل في النفق بين المرسى والأجنبي:
wireless mobility group member mac-address ip public-ip group data-link-encryption
إصدار ثابت:
| المنتج |
C9800L |
CW9800L |
C9800-CL |
| 17.15.6 |
غير موجود |
||
| 17٫18٫4 أمبير |
|||
| 26.1.2 |
لمعالجة كل من القضايا الاستشارية والحاسمة التي تم الإبلاغ عنها حول الإصدارات التي تم تصليحها أمنيا، توصي Cisco بما يلي:
يمكن لترقية Cisco IOS XE على 9800 WLCs التي تم تكوينها في تكوينات غير متكررة أو عالية التوفر (HA) الاستفادة من آليات مختلفة مثل:
أحلت لتفاصيل، ال 9800 WLC تحسين بداية السريعة مرشد.
وبالإضافة إلى ذلك، تتطلب المشكلات الهامة برامج تصحيح مع تحديث صيانة البرامج (SMU) وحزمة خدمة نقطة الوصول (APSP).
للحصول على تفاصيل حول خيارات التصحيح المختلفة التي تدعمها وحدة التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800، ارجع إلى دليل ترقية نقاط الوصول (AP) التصحيحات والدوران الخاص بوحدة التحكم في الشبكة المحلية اللاسلكية (WLC) طراز 9800.
لتخطيط إطار الصيانة الخاص بك لترقية Cisco IOS XE + عمليات تصحيح باستخدام كل آليات ترقية، ضع في الاعتبار وقت التوقف عن العمل والتأثير الموثق في هذا القسم.
إجمالي المدة التي يمكن أن تتأثر فيها الخدمة (إما WLC أو APs معطلة أو أن اتصال العميل/التجوال متأثر) = الوقت المستغرق لنقاط الوصول للترحيل من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) N+1 الذي تمليه سرعة الشبكة بين نقطة الوصول (AP) وقوائم التحكم في الشبكة المحلية اللاسلكية (WLC).
إجمالي المدة التي يمكن أن تتأثر فيها الخدمة (إما WLC أو APs معطلة أو أن اتصال العميل/التجوال متأثر) = الوقت المستغرق لإعادة تحميل عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي + الوقت المستغرق لجميع نقاط الوصول لتنزيل إصدار Cisco IOS XE المحسن من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي عبر CAPWAP والتسجيل مرة أخرى إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي. (ضعف هذا الوقت إذا تم تطبيق حزمة SMU) + الوقت المستغرق لجميع نقاط الوصول لتنزيل حزمة APSP من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي والتسجيل مرة أخرى إلى عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) الأساسي.
هل تتأثر نقاط الوصول (AP) باستشارة الأمان هذه؟
تم تضمين نقاط الوصول المستندة إلى COs في مراجعة الأمان ودمج الإصلاحات المقابلة في إصدارات Cisco IOS XE التي تم تطبيقها بشدة.
ما هو الخطر على AireOS WLCs
لم يتم تضمين وحدات التحكم في الشبكة المحلية اللاسلكية (WLCs) من AireOS في المراجعة الأمنية نظرا لوصولها إلى اليوم الأخير من الدعم (LDoS).
هل هناك إصدار يتضمن جميع الإصلاحات بحيث يمكن إتخاذ إجراء ترقية واحد؟
تضع Cisco هذا في الاعتبار وقد تقوم بنشر مزيد من المعلومات إذا أصبحت متوفرة. يتوفر إصدار خاص للتصعيد يتضمن APSP عند طلب TAC. لا يسمح هذا الإصدار الخاص بالتصعيد بتثبيت المزيد من وحدات SMU أو APSPs عليه، كما أنه يحتوي فقط على الإصلاح من APSP1.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
3.0 |
17-Aug-2026
|
تمت إضافة ملاحظة حول عملاء ترخيص Cisco Essentials بالإضافة إلى إرتباط 26.1 APSP |
2.0 |
14-Aug-2026
|
تمت إضافة EWC-on-AP |
1.0 |
13-Aug-2026
|
الإصدار الأولي |