
【出處:台灣電腦緊急應變小組 TWCert】
Cisco 針對旗下多項整合通訊產品發布重大資安漏洞公告(CVE-2026-20045,CVSS:8.2
),此漏洞為HTTP請求驗證不當,未經身分驗證的遠端攻擊者可能透過特製的HTTP請求至受影響設備
,以執行任意指令,進而提升root權限。
備註:目前Cisco已觀察到有攻擊者利用此漏洞,建議儘
速採取暫時緩解措施,以防止針對此漏洞可能的攻擊發生。
◎建議措施:
根據官方網站釋出的解決方式進行修補:https://sec.cloudapps.cisco.com/security
/center/content/CiscoSecurityAdvisory/cisco-sa-voice-rce-mORhqY4b
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvi
sory/cisco-sa-voice-rce-mORhqY4b
2. https://nvd.nist.gov/vuln/detail/CVE-2026-20045