网易首页 > 网易号 > 正文 申请入驻

思科修复统一通信系统关键零日漏洞CVE

0
分享至


思科公司发布了最新安全补丁,修复了一个被描述为"关键级别"的安全漏洞,该漏洞影响多个统一通信产品和Webex Calling专用实例,目前已被黑客在野外作为零日漏洞积极利用。

漏洞详情及影响

该漏洞编号为CVE-2026-20045,CVSS评分为8.2分,可能允许未经身份验证的远程攻击者在受影响设备的底层操作系统上执行任意命令。

思科在安全公告中表示:"此漏洞是由于对HTTP请求中用户提供的输入验证不当造成的。攻击者可以通过向受影响设备的基于Web的管理界面发送一系列精心制作的HTTP请求来利用此漏洞。成功利用可能允许攻击者获得对底层操作系统的用户级访问权限,然后将权限提升至root。"

该漏洞之所以被评为关键级别,是因为其利用可能允许权限提升到root级别。受影响的产品包括:

统一通信管理器

统一通信管理器会话管理版本

统一通信管理器即时消息和状态服务

Unity Connection

Webex Calling专用实例

修复版本和补丁信息

思科已在以下版本中解决了该漏洞:

对于统一通信管理器、会话管理版本、即时消息和状态服务,以及Webex Calling专用实例:

版本12.5需要迁移到修复版本

版本14需要升级到14SU5或应用补丁文件

版本15需要等待15SU4版本发布或应用相应补丁文件

对于Unity Connection产品:

版本12.5需要迁移到修复版本

版本14需要升级到14SU5或应用专用补丁

版本15需要等待15SU4版本或应用对应补丁文件

安全威胁和应对措施

这家网络设备制造商还表示,它"已知晓此漏洞在野外的利用尝试",敦促客户升级到修复的软件版本以解决该问题。目前没有可用的变通方法。一名匿名外部研究人员因发现并报告此漏洞而获得致谢。

美国网络安全和基础设施安全局已将CVE-2026-20045添加到其已知被利用漏洞目录中,要求联邦民用行政部门机构在2026年2月11日之前应用修复程序。

CVE-2026-20045的发现距离思科发布另一个被积极利用的关键安全漏洞的更新不到一周时间,该漏洞影响思科安全电子邮件网关和思科安全电子邮件和Web管理器的AsyncOS软件,CVSS评分为满分10.0分,可能允许攻击者以root权限执行任意命令。

Q&A

Q1:CVE-2026-20045漏洞的危险性有多大?

A:该漏洞CVSS评分为8.2分,属于关键级别。攻击者可以在未经身份验证的情况下远程执行任意命令,并能将权限提升至root级别,对系统安全造成严重威胁。目前已被黑客在野外积极利用。

Q2:哪些思科产品受到CVE-2026-20045漏洞影响?

A:受影响的产品包括统一通信管理器、统一通信管理器会话管理版本、统一通信管理器即时消息和状态服务、Unity Connection,以及Webex Calling专用实例等多个统一通信产品。

Q3:如何修复CVE-2026-20045漏洞?

A:用户需要根据产品版本升级到相应的修复版本或应用思科提供的补丁文件。版本12.5需要迁移到修复版本,版本14需要升级到14SU5,版本15需要等待15SU4发布或应用临时补丁。目前没有其他变通方法。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
外媒:伊朗最高领袖哈梅内伊转入地堡,日常事务已交由儿子接管

外媒:伊朗最高领袖哈梅内伊转入地堡,日常事务已交由儿子接管

极目新闻
2026-01-26 13:47:08
这条无耻新闻,引起公愤了!

这条无耻新闻,引起公愤了!

胖胖说他不胖
2026-01-26 10:00:16
80年失踪已久的彭加木“现身”美国,中央严令:无论如何要找到他

80年失踪已久的彭加木“现身”美国,中央严令:无论如何要找到他

明月清风阁
2026-01-26 12:25:08
“后坐力”太大!张雨绮又被爆出猛料,春晚彩排时评论区骂声一片

“后坐力”太大!张雨绮又被爆出猛料,春晚彩排时评论区骂声一片

文刀贰
2026-01-25 22:50:47
父死女偿!一银行放贷30万,独生女破釜沉舟,彻底给银行整不会了

父死女偿!一银行放贷30万,独生女破釜沉舟,彻底给银行整不会了

火山诗话
2026-01-25 12:21:40
郭麒麟没想到,央剧《太平年》播出仅1天,朱亚文实现口碑逆转

郭麒麟没想到,央剧《太平年》播出仅1天,朱亚文实现口碑逆转

泠泠说史
2026-01-24 18:35:45
三个省级党委组织部部长调整

三个省级党委组织部部长调整

上观新闻
2026-01-26 13:11:03
“中国正遵循拿破仑名言:别在对手犯错时打断他”

“中国正遵循拿破仑名言:别在对手犯错时打断他”

观察者网
2026-01-26 09:05:09
泰国多机场启动尼帕病毒防疫措施,留学生称街上越来越多人戴口罩,有中国游客亏钱取消赴泰行程

泰国多机场启动尼帕病毒防疫措施,留学生称街上越来越多人戴口罩,有中国游客亏钱取消赴泰行程

极目新闻
2026-01-26 12:10:30
号召国人要沉住气,胡锡进又喝假酒了

号召国人要沉住气,胡锡进又喝假酒了

林中木白
2026-01-25 17:14:01
特殊的制度:不能连续任元首,盘点不得连选连任元首的15个国家

特殊的制度:不能连续任元首,盘点不得连选连任元首的15个国家

梦沉古道
2026-01-24 21:50:03
取消中考选拔功能、普通高中全员直升,浙江嵊泗教改细节披露

取消中考选拔功能、普通高中全员直升,浙江嵊泗教改细节披露

澎湃新闻
2026-01-25 19:33:20
主要政府官员将随行,有望重启“黄金时代”对话,英国期待首相访华“开新篇”

主要政府官员将随行,有望重启“黄金时代”对话,英国期待首相访华“开新篇”

环球网资讯
2026-01-26 06:59:08
日本为何禁肉1200年?乃是统治者“制度设计”,解禁后人均身高迅速上涨

日本为何禁肉1200年?乃是统治者“制度设计”,解禁后人均身高迅速上涨

齐天候
2026-01-25 23:29:25
菲律宾客船倾覆,这次中国为何没法救?

菲律宾客船倾覆,这次中国为何没法救?

新民周刊
2026-01-26 10:32:16
杭州有雨夹雪、雪!这波太猛,明天提前准备

杭州有雨夹雪、雪!这波太猛,明天提前准备

鲁中晨报
2026-01-26 13:51:04
中央组织部有关同志到会指导,省委书记逐一点评,市委书记等现场述职

中央组织部有关同志到会指导,省委书记逐一点评,市委书记等现场述职

新京报政事儿
2026-01-26 14:16:40
胡锡进对牢A事件发声:大粪车路过我,尝不尝咸淡,那是我的自由

胡锡进对牢A事件发声:大粪车路过我,尝不尝咸淡,那是我的自由

火山诗话
2026-01-26 05:45:38
为什么汉朝皇帝称为“帝”,而唐宋皇帝却叫“宗”,今天才弄明白

为什么汉朝皇帝称为“帝”,而唐宋皇帝却叫“宗”,今天才弄明白

铭记历史呀
2026-01-10 13:10:16
日媒:众议院选举临近之际,高市内阁支持率大幅下跌10%

日媒:众议院选举临近之际,高市内阁支持率大幅下跌10%

环球网资讯
2026-01-26 06:49:35
2026-01-26 15:44:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
15659文章数 49687关注度
往期回顾 全部

科技要闻

印奇再上牌桌,阶跃融资50亿

头条要闻

高市早苗:若执政党阵营在选举中未过半数 将即刻辞职

头条要闻

高市早苗:若执政党阵营在选举中未过半数 将即刻辞职

体育要闻

叛逆的大公子,要砸了贝克汉姆这块招牌

娱乐要闻

张雨绮被实名举报代孕、插足婚姻

财经要闻

从美式斩杀线看中国社会的制度韧性构建

汽车要闻

宾利第四台Batur敞篷版发布 解锁四项定制创新

态度原创

本地
游戏
健康
公开课
军事航空

本地新闻

云游中国|格尔木的四季朋友圈,张张值得你点赞

《轮回之兽》惊艳?GF谈性能表现:心意比帧数更重要

耳石脱落为何让人天旋地转+恶心?

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

委代总统称遭美威胁:马杜罗已死

无障碍浏览 进入关怀版