思科本周发布安全更新,修复了一个影响10款基于Silicon One芯片的Nexus 9000交换机的严重漏洞。该漏洞编号为CVE-2026-20212,CVSS评分为9.8分(满分10分),允许未认证的远程攻击者在设备上以root权限执行任意代码。
这意味着什么?攻击者不需要任何凭证,只要能从网络触达目标设备,就能完全控制交换机。对于承载核心流量的数据中心设备来说,这基本等于把大门钥匙交给了陌生人。
![]()
不只是单一漏洞
思科同时发布了一个IOS XR系统的加固更新,打包修复了7个伞形CVE(通用漏洞披露),其中2个漏洞的评分同样高达9.8分。更棘手的是,思科在公告中明确表示,所有IOS XR版本均无临时缓解措施——也就是说,除了升级固件,没有其他办法能挡住攻击。
受影响范围与应对
受影响的设备集中在Nexus 9000系列中采用Silicon One芯片的型号,这类交换机通常部署在大型数据中心和运营商网络的核心位置。一旦被攻破,攻击者不仅能窃取流量数据,还能篡改路由配置,造成大范围网络瘫痪。
对于运维团队来说,眼下最紧迫的事就一件:确认设备型号是否在受影响清单内,然后尽快安排维护窗口升级固件。在补丁落地之前,建议通过访问控制列表限制对设备管理接口的访问,尽量缩小暴露面。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.