网易首页 > 网易号 > 正文 申请入驻

思科Catalyst交换机发现漏洞链攻击风险,可引发拒绝服务攻击

0
分享至


思科广泛部署的Catalyst 9300系列企业交换机存在四个安全漏洞,其中两个漏洞可以形成攻击链,导致拒绝服务中断。这一发现来自基础设施安全公司Opswat的披露。

最具运营影响的两个漏洞是CVE-2026-20114和CVE-2026-20110,研究人员发现这两个漏洞可以链式利用,实现危险的权限提升。Opswat的Unit 515关键基础设施保护实验室发现了这些漏洞,并于去年7月向思科报告。

第一个漏洞存在于Catalyst WebUI大厅访客账户中。该账户的设计初衷是让没有管理员权限的非技术人员能够管理访客Wi-Fi接入。研究人员发现这个账户存在命令注入漏洞(CVE-2026-20114),攻击者可以利用它创建一个具有稍高权限级别的MAC地址账户。

利用获得的访问权限,研究人员接着发现了第二个更严重的漏洞,该漏洞是由输入验证不足引起的(CVE-2026-20110)。攻击者可以利用这个漏洞获得足够高的权限级别,将Catalyst 9300交换机置于"维护模式",此时交换机将停止传输网络流量。

Opswat在概念验证视频中表示:"这个漏洞链允许低权限用户提升其能力,最终在思科设备上触发完全的拒绝服务状态。"

除了上述两个漏洞,Opswat还发现了Catalyst 9300的另外两个漏洞:CVE-2026-20112(跨站脚本攻击)和CVE-2026-20113(CRLF注入)。这些漏洞与IOS XE IOx集成环境有关,该环境在Catalyst交换机上启用云边缘计算功能。

CVE-2026-20112漏洞可以被"已认证的用户利用,存储恶意JavaScript载荷,这些载荷随后会在其他用户会话上下文中执行",Opswat在其完整漏洞分析中说道。

CVE-2026-20113漏洞允许攻击者掩盖他们在IOS XE IOx上的任何攻击痕迹:"通过注入精心制作的控制字符,攻击者可以伪造或操纵日志条目,可能掩盖恶意活动并损害审计记录的完整性。"Opswat补充说,这削弱了对监控、事件响应和取证分析至关重要的日志记录机制的可靠性。

要实现攻击,攻击者需要链式利用前两个漏洞CVE-2026-20114和CVE-2026-20110,其中第一个漏洞需要使用窃取的凭证进行身份验证。这在一定程度上提高了攻击门槛,尽管窃取低权限用户账户的凭证对攻击者来说并不是主要障碍。

然而,攻击者能够从基本的大厅访客账户提升权限到使交换机进入拒绝服务状态,这突出了该漏洞构成的风险。短期缓解措施是确保为所有访问大厅访客功能的用户账户启用多因素身份验证安全机制。

据Opswat介绍,从去年7月到本月修复这些缺陷花费了如此长时间,是因为思科采用每年两次的补丁发布周期。

渗透测试团队负责人Loc Nguyen表示:"由于我们在2025年8月报告了这些问题,思科没有足够的时间在9月周期内完成调查、修复和通报流程。因此,发布推迟到了2026年3月的下一个通报窗口。据我们所知,没有证据表明第三方利用了这些漏洞。"

思科已在3月25日的半年度思科IOS和IOS XE软件安全通报中解决了所有四个CVE漏洞。尽管单个CVSS评分都不高(从CVE-2026-20112的4.8分到CVE-2026-20110的6.5分),但前两个漏洞可以链式利用的特点放大了危险性。

管理员可以使用思科的软件检查工具,通过输入当前使用的软件/固件版本来确定交换机是否存在漏洞。

对于CVE-2026-20114、CVE-2026-20112或CVE-2026-20113,没有可行的变通方案。对于评分最高的漏洞CVE-2026-20110,思科表示可以通过命令行界面手动设置"开始维护"命令的权限级别来缓解。

今年2月,思科公开了影响Catalyst SD-WAN管理器的另一系列漏洞:CVE-2026-20122、CVE-2026-20126和CVE-2026-20128。这些漏洞允许攻击者提升到root权限,被分配了9.8分的CVSS评分("严重"级别),且没有可行的变通方案。

同月,思科还修复了其Catalyst SD-WAN控制器中的一个漏洞CVE-2026-20127。

Q&A

Q1:Catalyst 9300交换机的漏洞链攻击是如何工作的?

A:攻击者首先利用CVE-2026-20114漏洞通过Catalyst WebUI大厅访客账户进行命令注入,创建具有更高权限的MAC账户,然后利用CVE-2026-20110漏洞进一步提升权限,最终将交换机置于维护模式,导致网络流量中断。

Q2:如何防护这些思科Catalyst交换机漏洞?

A:管理员应立即安装思科3月25日发布的安全补丁,为所有访问大厅访客功能的用户账户启用多因素身份验证,并使用思科软件检查工具确认设备是否存在漏洞。

Q3:这些漏洞的危险程度如何?

A:虽然单个漏洞的CVSS评分从4.8到6.5分不等,但两个漏洞可以链式利用,攻击者能从低权限账户提升到足以中断网络服务的权限级别,对企业网络运营构成严重威胁。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
长谈21小时未果,万斯离开前竖大拇指,特朗普关键时刻看格斗赛 ,伊朗:不着急

长谈21小时未果,万斯离开前竖大拇指,特朗普关键时刻看格斗赛 ,伊朗:不着急

极目新闻
2026-04-12 16:05:19
ES8“爆单”后再推ES9 蔚来猛攻豪华行政SUV市场

ES8“爆单”后再推ES9 蔚来猛攻豪华行政SUV市场

经济观察报
2026-04-11 18:40:09
上海电影院现场被捉奸,带情夫当老公面出轨,狗血女主角真容曝光

上海电影院现场被捉奸,带情夫当老公面出轨,狗血女主角真容曝光

静若梨花
2026-03-01 16:25:46
霍思燕全家现身泰国犬展!嗯哼摘牙套帅炸,10岁女儿罕见出镜

霍思燕全家现身泰国犬展!嗯哼摘牙套帅炸,10岁女儿罕见出镜

情感大头说说
2026-04-11 21:09:31
泰勒:看好赵心童打破魔咒,只有奥沙利文和特鲁姆普能阻止他夺冠

泰勒:看好赵心童打破魔咒,只有奥沙利文和特鲁姆普能阻止他夺冠

世界体坛观察家
2026-04-12 13:46:06
祝贺!石宇奇首夺羽毛球亚锦赛男单冠军

祝贺!石宇奇首夺羽毛球亚锦赛男单冠军

上观新闻
2026-04-12 19:04:05
邪修的风还是吹到了空军!

邪修的风还是吹到了空军!

龙牙的一座山
2026-04-03 11:00:47
湖北美女护士付雪飞去世,仅24岁,生前爱喂流浪猫,死因令人惋惜

湖北美女护士付雪飞去世,仅24岁,生前爱喂流浪猫,死因令人惋惜

军机Talk
2026-04-12 04:07:14
郑告蒋家后代:蒋介石逝哪葬哪,是对全体中国人民的最好安排!

郑告蒋家后代:蒋介石逝哪葬哪,是对全体中国人民的最好安排!

扶苏聊历史
2025-12-26 16:08:12
丹麦华裔王妃文雅丽回香港娘家,还带上27岁大儿子,母子俩长得像

丹麦华裔王妃文雅丽回香港娘家,还带上27岁大儿子,母子俩长得像

健身狂人
2026-04-01 17:56:50
有趣的医学案例:直肠射精!

有趣的医学案例:直肠射精!

黯泉
2026-04-07 21:58:25
续航100公里仅跑30公里 充电31秒电量猛涨10% 东莞网约车司机:深蓝SL03虚到不敢接单

续航100公里仅跑30公里 充电31秒电量猛涨10% 东莞网约车司机:深蓝SL03虚到不敢接单

信网
2026-04-11 17:05:04
中美印负债金额差距断崖:美36万亿,印160万亿,中国有多少?

中美印负债金额差距断崖:美36万亿,印160万亿,中国有多少?

梦史
2026-04-12 04:48:05
我特别心动东风日产NX8,我推荐一步到位上增程310Max

我特别心动东风日产NX8,我推荐一步到位上增程310Max

凡兮说
2026-04-10 13:26:41
有没有人敢爆自己的瓜?网友:确定玩这么大吗?

有没有人敢爆自己的瓜?网友:确定玩这么大吗?

夜深爱杂谈
2026-02-18 20:55:58
我住院大儿子出3万,小儿子一分没出,出院后我跟大儿子断绝关系

我住院大儿子出3万,小儿子一分没出,出院后我跟大儿子断绝关系

奶茶麦子
2026-04-11 15:45:18
帮伊朗扫雷?美舰穿行霍尔木兹海峡成“罗生门”,美伊昼夜谈判陷僵局

帮伊朗扫雷?美舰穿行霍尔木兹海峡成“罗生门”,美伊昼夜谈判陷僵局

澎湃新闻
2026-04-12 09:04:27
输不起!张水华粉丝冲击直播间网暴冠军朱卿!“饭圈”已成规模!

输不起!张水华粉丝冲击直播间网暴冠军朱卿!“饭圈”已成规模!

恒歪评球
2026-04-12 18:05:46
《生活大爆炸》演员!

《生活大爆炸》演员!

下水道男孩
2026-04-10 22:44:25
全程眼突鼓腮,看了观众对孙俪的评价,才知张艺谋这句话的含金量

全程眼突鼓腮,看了观众对孙俪的评价,才知张艺谋这句话的含金量

陈述影视
2026-04-04 17:53:34
2026-04-12 20:03:00
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
3131文章数 169关注度
往期回顾 全部

科技要闻

理想称遭恶意拉踩,东风日产:尊重同行

头条要闻

女子带5岁女儿和未满1岁儿子用餐 女儿坠亡餐厅赔74万

头条要闻

女子带5岁女儿和未满1岁儿子用餐 女儿坠亡餐厅赔74万

体育要闻

见证历史!五大联赛首位女性主教练诞生

娱乐要闻

46岁赵达官宣结婚!曾与殷桃谈婚论嫁

财经要闻

美伊谈判破裂的三大症结

汽车要闻

焕新极氪007/007GT上市 限时19.39万起

态度原创

时尚
家居
亲子
手机
公开课

伊姐周六热推:电视剧《八千里路云和月》;综艺《乘风2026》......

家居要闻

复古风格 自然简约

亲子要闻

这孩子是啥啥都看不上啊

手机要闻

“作弊” 内幕曝光!3DMark回应将某知名国产手机除名:实测性能相差24%、温度超过50℃

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版