网易首页 > 网易号 > 正文 申请入驻

思科9.8分漏洞:管理员密码能被陌生人一键重置

0
分享至


去年全球企业花在服务器管理控制器上的安全预算,有相当一部分打了水漂。思科刚刚披露的一个漏洞,让攻击者不用账号就能直接修改你的管理员密码——CVSS评分9.8,距离满分只差0.2。

一个HTTP请求就能接管整台服务器

这个编号CVE-2026-20093的漏洞藏在思科IMC(集成管理控制器)的密码修改功能里。IMC相当于服务器的"后门钥匙",管理员靠它远程开关机、装系统、看硬件状态,平时藏在机房深处不露面。

问题出在密码重置请求的处理逻辑上。系统没验证请求来源是否合法,直接执行了修改操作。攻击者构造一个特定的HTTP请求发过去,就能绕过所有认证步骤,把任意用户的密码改成自己想要的——包括最高权限的Admin账号。

思科安全公告里的描述很克制:"incorrect processing of incoming password change requests"。翻译成人话:服务器太信任陌生人了,谁来都让改密码。

受影响的产品清单拉出来很长。独立运行的UCS C-Series服务器全线中招,5000系列ENCS边缘设备、Catalyst 8300系列交换机也在列。更麻烦的是一堆"套娃"设备——APIC控制器、Catalyst Center、防火墙管理中心、安全分析平台,这些设备底层用的都是UCS C-Series服务器,只要IMC界面暴露在外,同样 vulnerable。

好消息是B系列刀片、X系列模块化系统、C-Series的M7和M8新款不受影响。坏消息是:没有临时缓解方案,打补丁是唯一出路。

升级路径比漏洞本身还折腾

思科给出的修复方案因设备而异,堪称"一机一策"。5000系列ENCS和Catalyst 8300需要先升级底层的NFVIS(企业网络功能虚拟化基础设施软件),IMC补丁才能生效。独立服务器用户相对幸运,可以用HUU(主机升级工具)一键刷入。

这种碎片化的升级体验,是企业IT基础设施年久失修的缩影。同一套IMC软件,在不同产品线上的部署方式、暴露面、依赖关系各不相同,管理员得先搞清楚自己手里是哪一类设备,才能对号入座找补丁。

思科在公告末尾加了一句:目前未发现主动利用证据,也没有公开的恶意利用公告。这句话的潜台词是——漏洞细节已经公开,攻击者正在研究利用代码,窗口期正在关闭。

管理控制器正在成为攻击者的软柿子

IMC、BMC、iLO、iDRAC,这些名字各异的服务器管理控制器,本质都是同一类东西:绕过操作系统的"幽灵管理员"。它们拥有比操作系统更高的权限,却经常被配置在隔离不严格的网络区域,补丁更新也滞后于主系统。

2024年,多起勒索软件攻击的初始入口都是暴露的管理控制器。攻击者不需要破解Windows或Linux的复杂漏洞,直接找这些"后门钥匙"下手,拿到权限后再横向移动。CVE-2026-20093的9.8分评分,反映的正是这类攻击路径的致命性——无需认证、远程利用、直接获取最高权限。

思科将漏洞发现归功于一位未公开姓名的安全研究员。按照行业惯例,这位研究员可能在数月前就向思科提交了报告,经过协调披露流程后,补丁与漏洞详情同时发布。这种"负责任的披露"给了企业修复时间,但也给了攻击者逆向工程的时间。

对于运行受影响设备的团队来说,接下来的48小时很关键。IMC界面通常部署在管理网段,理论上不对外暴露,但"理论上"三个字在安全领域从来不可靠。VPN配置失误、供应链入侵、内网横向移动,都可能让本该隔离的管理接口暴露在攻击者面前。

你现在能确定自己机房里的C-Series服务器,IMC版本是多少吗?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
男篮赵睿曾凡博李弘权被保送名校读本科,国乒黄友政进入上海交大

男篮赵睿曾凡博李弘权被保送名校读本科,国乒黄友政进入上海交大

米修体育
2026-04-08 20:41:50
凌晨惊雷!伊朗宣布接受停火却下死手,提出十项条件逼美以低头!

凌晨惊雷!伊朗宣布接受停火却下死手,提出十项条件逼美以低头!

零洛浮华
2026-04-08 08:42:42
福建车辆坠河5死,原因已找到,3个机会没有抓住,丈夫责任也不小

福建车辆坠河5死,原因已找到,3个机会没有抓住,丈夫责任也不小

潮鹿逐梦
2026-04-08 13:17:07
比赛结束直接走人!和队友内讧被裁?宁波弃贝兹利恐还有一层原因

比赛结束直接走人!和队友内讧被裁?宁波弃贝兹利恐还有一层原因

弄月公子
2026-04-08 23:10:03
和儿子微信聊天的“妈妈”其实是杀人嫌犯!装修工强奸未遂杀害女子,用她手机欺骗家属

和儿子微信聊天的“妈妈”其实是杀人嫌犯!装修工强奸未遂杀害女子,用她手机欺骗家属

潇湘晨报
2026-04-08 12:05:19
美媒:美军的新导弹让中国大吃一惊,解放军的杀手锏已经没用了

美媒:美军的新导弹让中国大吃一惊,解放军的杀手锏已经没用了

清衣渡a
2026-04-08 11:22:10
震惊!有人直接把月供干到了0.44元,直言在职场上彻底没“弱点”

震惊!有人直接把月供干到了0.44元,直言在职场上彻底没“弱点”

火山詩话
2026-03-19 08:38:38
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

李橑在北漂
2026-04-02 10:22:26
7球追平姆巴佩,杜埃是21岁前欧冠淘汰赛进球并列最多的球员

7球追平姆巴佩,杜埃是21岁前欧冠淘汰赛进球并列最多的球员

懂球帝
2026-04-09 03:21:05
调查发现:每天都喝酒的人,大多到了55岁后,身体或有6种痛苦

调查发现:每天都喝酒的人,大多到了55岁后,身体或有6种痛苦

路医生健康科普
2026-04-08 15:24:21
87比75横扫晋级!女篮霸主连续5年进总决赛:李缘17+9张曼曼0分!

87比75横扫晋级!女篮霸主连续5年进总决赛:李缘17+9张曼曼0分!

篮球快餐车
2026-04-09 01:43:26
嫣然回应陈光标捐千万!钱已收到,但无法解决租金,律师再曝猛料

嫣然回应陈光标捐千万!钱已收到,但无法解决租金,律师再曝猛料

老黯谈娱
2026-04-09 00:51:01
中国代表:涉霍尔木兹海峡决议草案若通过 将产生极为严重后果

中国代表:涉霍尔木兹海峡决议草案若通过 将产生极为严重后果

环球网资讯
2026-04-08 06:11:44
“地方附加税”呼之欲出,预计收税规模达万亿!

“地方附加税”呼之欲出,预计收税规模达万亿!

黯泉
2026-04-08 15:01:10
“十五五”北京将建设四个城市活力新片区

“十五五”北京将建设四个城市活力新片区

澎湃新闻
2026-04-08 19:31:04
撞脸彭于晏的上海民警在杭州执勤时走红,最近“相亲到崩溃”?对象一亮相,网友直呼太般配

撞脸彭于晏的上海民警在杭州执勤时走红,最近“相亲到崩溃”?对象一亮相,网友直呼太般配

极目新闻
2026-04-08 07:34:31
85岁陈丽华离世,私生活被曝光,网友叹其夫可怜

85岁陈丽华离世,私生活被曝光,网友叹其夫可怜

圆梦的小老头
2026-04-08 15:22:50
哈佛女孩刘亦婷跌落神坛,27年骗局真相终被揭露

哈佛女孩刘亦婷跌落神坛,27年骗局真相终被揭露

生命之泉的奥秘
2026-04-06 13:57:50
“万国小姐们”胸涌而来!

“万国小姐们”胸涌而来!

文刀万
2026-04-08 06:00:06
我今年55了,想用血泪教训告诉你:不要跟任何人,包括你的父母、子女、枕边人,分享这4件事

我今年55了,想用血泪教训告诉你:不要跟任何人,包括你的父母、子女、枕边人,分享这4件事

东林夕亭
2026-03-27 09:07:57
2026-04-09 03:36:49
硬核玩家2哈
硬核玩家2哈
沉淀中,勿扰
947文章数 5关注度
往期回顾 全部

科技要闻

造出地表最强AI,却死活不给你用!

头条要闻

伊朗武装部队:伊朗对美以绝不信任

头条要闻

伊朗武装部队:伊朗对美以绝不信任

体育要闻

40岁,但实力倒退12年

娱乐要闻

侯佩岑全家悉尼度假,一家四口幸福满溢

财经要闻

天津海河乳业回应直播间涉黄

汽车要闻

20万级满配华为全家桶 华境S是懂家庭的大六座

态度原创

本地
游戏
亲子
手机
军事航空

本地新闻

跟着歌声游安徽,听古村回响

真爱拉电线!《终末地》日本市场收入超中国:全球第一

亲子要闻

胡图图说他差几分就能兑换发卡

手机要闻

iPhone Air三个月体验:双机党的新宠,单机党的噩梦

军事要闻

文化符号当“弹药” 美伊将信息战带入新阶段

无障碍浏览 进入关怀版