网易首页 > 网易号 > 正文 申请入驻

【安全圈】思科修复高危漏洞,防范 SSRF 与代码执行攻击

0
分享至

关键词

漏洞

思科已修复其企业产品中的多个高危漏洞,其中包括 Unity Connection 中的服务器端请求伪造(SSRF)漏洞,这些漏洞可能导致代码执行或服务中断。

思科针对影响其企业产品的多个高危漏洞发布了补丁。若这些漏洞被成功利用,可能导致代码执行、服务器端请求伪造(SSRF)或拒绝服务攻击。两个值得关注的漏洞,CVE - 2026 - 20034 和 CVE - 2026 - 20035,影响到思科 Unity Connection。攻击者可利用这些漏洞发动 SSRF 攻击。

思科发布的公告称:“思科 Unity Connection 中的多个漏洞,可能使远程攻击者通过受影响设备执行任意代码,或进行服务器端请求伪造(SSRF)攻击。”

CVE - 2026 - 20034 是思科 Unity Connection 中的一个漏洞,允许经过身份验证的远程攻击者在设备上运行任意根级别代码。该问题源于对用户输入的验证不当,攻击者可发送精心构造的 API 请求,从而完全攻陷系统。思科已发布修复程序,目前没有可用的变通方法。

公告指出:“此漏洞是由于对用户提供的输入验证不足导致。攻击者可通过提交精心构造的 API 请求来利用此漏洞。成功利用该漏洞可使攻击者以根用户身份执行任意代码,这可能导致目标设备被完全攻陷。要利用此漏洞,攻击者必须拥有受影响设备上的有效用户凭据。”

CVE - 2026 - 20035 是思科 Unity Connection Web Inbox 用户界面(UI)中的漏洞,允许未经身份验证的远程攻击者执行 SSRF 攻击。该问题源于对某些 HTTP 请求的验证不当。攻击者通过发送精心构造的请求,可使设备代表他们发送任意网络流量,有可能访问内部服务。

公告称:“思科 Unity Connection Web Inbox 的 Web 用户界面中存在一个漏洞,可能使未经身份验证的远程攻击者通过受影响设备进行 SSRF 攻击。”

“此漏洞是由于对特定 HTTP 请求的输入验证不当导致。攻击者可通过向受影响设备发送精心构造的 HTTP 请求来利用此漏洞。成功利用该漏洞可使攻击者发送源自受影响设备的任意网络请求。”

以下是受影响的版本及修复版本:

思科Unity Connection 版本

修复版本

12.5 及更早版本

迁移至修复版本

14.0

14SU5

15.0

15SU4 或应用补丁文件:1 ciscocm.cuc.V15_CSCwq36774 - CSCwq36834_C0277 - 1.zip


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
5月中旬,财路大开,意外之财接连入账的三个星座,好好把握

5月中旬,财路大开,意外之财接连入账的三个星座,好好把握

小晴星座说
2026-05-08 20:52:16
中方再次回应特朗普访华事宜,一句话给大家吃了个定心丸

中方再次回应特朗普访华事宜,一句话给大家吃了个定心丸

军武咖
2026-05-08 17:05:58
中美会晤前特朗普突然变调,赖清德彻底慌了:美国真要“弃台”?

中美会晤前特朗普突然变调,赖清德彻底慌了:美国真要“弃台”?

墨兰史书
2026-05-08 20:25:03
7800亿军购强行过关:AIT联手民进党演双簧?蓝白沦为背锅侠

7800亿军购强行过关:AIT联手民进党演双簧?蓝白沦为背锅侠

荷兰豆爱健康
2026-05-08 19:51:36
向太再爆猛料:李连杰黄秋燕离婚根本不是因为利智!而是另有原因

向太再爆猛料:李连杰黄秋燕离婚根本不是因为利智!而是另有原因

孤城落日
2026-05-06 21:52:26
伊朗没想到:打了一仗没灭掉以色列,反在自家门口造出一个更狠的

伊朗没想到:打了一仗没灭掉以色列,反在自家门口造出一个更狠的

共工之锚
2026-05-07 00:07:14
没想到,世乒赛还没结束,孙颖莎的教练邱贻可竟传来另一大好消息

没想到,世乒赛还没结束,孙颖莎的教练邱贻可竟传来另一大好消息

晓焎科普
2026-05-08 06:38:44
售楼处挤到人满为患,街边中介关门黑屏!深圳楼市假象彻底撕开

售楼处挤到人满为患,街边中介关门黑屏!深圳楼市假象彻底撕开

科学发掘
2026-05-08 18:04:05
从知名女星到广州老板娘,一个女儿用皮肉苦力,买断了父亲的命

从知名女星到广州老板娘,一个女儿用皮肉苦力,买断了父亲的命

杰丝聊古今
2026-05-08 12:49:39
暴发致命病毒邮轮中国乘客发声,尚无特效药!12个国家进行监测

暴发致命病毒邮轮中国乘客发声,尚无特效药!12个国家进行监测

军武咖
2026-05-08 15:53:57
陈宝国近况曝光令人揪心,43岁儿子成心病

陈宝国近况曝光令人揪心,43岁儿子成心病

草莓信箱
2026-05-08 16:21:28
中疾控:本次汉坦病毒疫情涉及的安第斯病毒,我国境内无自然宿主分布

中疾控:本次汉坦病毒疫情涉及的安第斯病毒,我国境内无自然宿主分布

界面新闻
2026-05-08 13:42:14
次轮G2打完!8队实力一目了然:骑士垫底,1队被低估!

次轮G2打完!8队实力一目了然:骑士垫底,1队被低估!

运筹帷幄的篮球
2026-05-08 13:40:18
这跌幅没留情面,上市2天大跌50%,昨日追高的今日抄底的亏惨!

这跌幅没留情面,上市2天大跌50%,昨日追高的今日抄底的亏惨!

丁丁鲤史纪
2026-05-08 16:30:34
全球500强:美日151家,中国仅3家,如今呢?

全球500强:美日151家,中国仅3家,如今呢?

一路荒凉如歌a
2026-05-08 20:56:35
大变局:中东集体转向,人民币结算暴增

大变局:中东集体转向,人民币结算暴增

兵国大事
2026-05-08 00:20:03
锁死海峡!阿联酋突袭伊朗,埃及阵风战机驰援:伊朗遭遇凶险包围

锁死海峡!阿联酋突袭伊朗,埃及阵风战机驰援:伊朗遭遇凶险包围

知法而形
2026-05-08 16:39:04
太高明!站在中国领土上,伊外长只提一个请求,特朗普急喊话中国

太高明!站在中国领土上,伊外长只提一个请求,特朗普急喊话中国

爱下厨的阿酾
2026-05-08 05:10:26
俩男孩餐馆吃饭消费50元,翻遍书包只凑到48元,老板表示没关系

俩男孩餐馆吃饭消费50元,翻遍书包只凑到48元,老板表示没关系

张晓磊
2026-05-06 11:29:22
特朗普等不及访华了?提前9天,美国财政部摊牌:打算借款6710亿

特朗普等不及访华了?提前9天,美国财政部摊牌:打算借款6710亿

芳芳历史烩
2026-05-08 04:47:01
2026-05-08 21:43:00
安全圈
安全圈
国内首家大安全概念新媒体
6612文章数 4688关注度
往期回顾 全部

科技要闻

SK海力士平均奖金600万 工服成相亲神器

头条要闻

"大衣哥"再度翻红:五一假期3天跑5场 累到"要保命"

头条要闻

"大衣哥"再度翻红:五一假期3天跑5场 累到"要保命"

体育要闻

他把首胜让给队友,然后用一年时间还清账单

娱乐要闻

古天乐被曝隐婚生子,新娘竟是她

财经要闻

特朗普全球关税又受阻,也能退款?

汽车要闻

MG 4X实车亮相 将于5月11日开启盲订

态度原创

数码
健康
亲子
房产
本地

数码要闻

华硕天选7系列发布 天选7 Pro/Pro Max已开启预约

干细胞能让人“返老还童”吗

亲子要闻

:星宝的社交沟通障碍,听听他的声音吧~(下)

房产要闻

豪掷6.8亿拿地!何猷君大手笔投资三亚!

本地新闻

用苏绣的方式,打开江西婺源

无障碍浏览 进入关怀版