思科修复统一通信系统关键零日漏洞CVE
创始人
2026-01-23 05:21:10
0

思科公司发布了最新安全补丁,修复了一个被描述为"关键级别"的安全漏洞,该漏洞影响多个统一通信产品和Webex Calling专用实例,目前已被黑客在野外作为零日漏洞积极利用。

漏洞详情及影响

该漏洞编号为CVE-2026-20045,CVSS评分为8.2分,可能允许未经身份验证的远程攻击者在受影响设备的底层操作系统上执行任意命令。

思科在安全公告中表示:"此漏洞是由于对HTTP请求中用户提供的输入验证不当造成的。攻击者可以通过向受影响设备的基于Web的管理界面发送一系列精心制作的HTTP请求来利用此漏洞。成功利用可能允许攻击者获得对底层操作系统的用户级访问权限,然后将权限提升至root。"

该漏洞之所以被评为关键级别,是因为其利用可能允许权限提升到root级别。受影响的产品包括:

统一通信管理器

统一通信管理器会话管理版本

统一通信管理器即时消息和状态服务

Unity Connection

Webex Calling专用实例

修复版本和补丁信息

思科已在以下版本中解决了该漏洞:

对于统一通信管理器、会话管理版本、即时消息和状态服务,以及Webex Calling专用实例:

版本12.5需要迁移到修复版本

版本14需要升级到14SU5或应用补丁文件

版本15需要等待15SU4版本发布或应用相应补丁文件

对于Unity Connection产品:

版本12.5需要迁移到修复版本

版本14需要升级到14SU5或应用专用补丁

版本15需要等待15SU4版本或应用对应补丁文件

安全威胁和应对措施

这家网络设备制造商还表示,它"已知晓此漏洞在野外的利用尝试",敦促客户升级到修复的软件版本以解决该问题。目前没有可用的变通方法。一名匿名外部研究人员因发现并报告此漏洞而获得致谢。

美国网络安全和基础设施安全局已将CVE-2026-20045添加到其已知被利用漏洞目录中,要求联邦民用行政部门机构在2026年2月11日之前应用修复程序。

CVE-2026-20045的发现距离思科发布另一个被积极利用的关键安全漏洞的更新不到一周时间,该漏洞影响思科安全电子邮件网关和思科安全电子邮件和Web管理器的AsyncOS软件,CVSS评分为满分10.0分,可能允许攻击者以root权限执行任意命令。

Q&A

Q1:CVE-2026-20045漏洞的危险性有多大?

A:该漏洞CVSS评分为8.2分,属于关键级别。攻击者可以在未经身份验证的情况下远程执行任意命令,并能将权限提升至root级别,对系统安全造成严重威胁。目前已被黑客在野外积极利用。

Q2:哪些思科产品受到CVE-2026-20045漏洞影响?

A:受影响的产品包括统一通信管理器、统一通信管理器会话管理版本、统一通信管理器即时消息和状态服务、Unity Connection,以及Webex Calling专用实例等多个统一通信产品。

Q3:如何修复CVE-2026-20045漏洞?

A:用户需要根据产品版本升级到相应的修复版本或应用思科提供的补丁文件。版本12.5需要迁移到修复版本,版本14需要升级到14SU5,版本15需要等待15SU4发布或应用临时补丁。目前没有其他变通方法。

相关内容

热门资讯

透视阶段!哈糖大菠萝能开挂吗(... 透视阶段!哈糖大菠萝能开挂吗(透视)开挂脚本下载(哔哩哔哩)1、哈糖大菠萝能开挂吗破解器简单,哈糖大...
教程辅助"一起宁德钓... 教程辅助"一起宁德钓蟹技巧"果然有有辅助方法(存在有挂)-哔哩哔哩1、一起宁德钓蟹技巧辅助器安装包、...
透视项目!werplan辅助软... 透视项目!werplan辅助软件,we-poker靠谱吗(透视)其实真的是有挂(哔哩哔哩)1、操作简...
透视课程!wpk俱乐部怎么作必... 透视课程!wpk俱乐部怎么作必弊,wpk刷入池率脚本(透视)本来有脚本方法(哔哩哔哩)1、wpk俱乐...
透视练习!wepoker好友助... 透视练习!wepoker好友助力码(透视)开挂脚本辅助器(哔哩哔哩)1、让任何用户在无需wepoke...
玩家必备教程"潮汕娱... 玩家必备教程"潮汕娱手机暗宝透视"都是是真的有辅助插件(有挂方针)-哔哩哔哩亲,关键说明,潮汕娱手机...
透视办法!hhpkoer辅助器... 透视办法!hhpkoer辅助器,hhpoker透视工具(透视)一贯是有脚本攻略(哔哩哔哩)1、超多福...
透视办法!wepoker软件靠... 透视办法!wepoker软件靠谱么,wejoker私人辅助软件(透视)确实真的是有挂(哔哩哔哩)1、...
透视积累!wepoker免费透... 透视积累!wepoker免费透视,pokerrrr2辅助(透视)原来真的有挂(哔哩哔哩)1、wepo...
重磅来袭"微信呢小程... 重磅来袭"微信呢小程序微乐房间怎么开挂"切实真的是有辅助脚本(有挂总结)-哔哩哔哩暗藏猫腻,小编详细...