首頁
1
最新消息
2
資訊安全
3
[TWCERT 分享資安情資]_Cisco整合通訊多項產品存在重大資安漏洞(CVE-2026-20045)4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
科智數位推出 AI 預警式 SOC https://www.kjintelligent.com/hot_514832.html 科智數位推出 AI 預警式 SOC 2026-03-02 2027-03-02
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_514832.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_514832.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2026-03-02 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_514832.html


【出處:台灣電腦緊急應變小組 TWCert】

Cisco 針對旗下多項整合通訊產品發布重大資安漏洞公告(CVE-2026-20045,CVSS:8.2
),此漏洞為HTTP請求驗證不當,未經身分驗證的遠端攻擊者可能透過特製的HTTP請求至受影響設備
,以執行任意指令,進而提升root權限。
備註:目前Cisco已觀察到有攻擊者利用此漏洞,建議儘
速採取暫時緩解措施,以防止針對此漏洞可能的攻擊發生。
◎建議措施:
根據官方網站釋出的解決方式進行修補:https://sec.cloudapps.cisco.com/security
/center/content/CiscoSecurityAdvisory/cisco-sa-voice-rce-mORhqY4b
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvi
sory/cisco-sa-voice-rce-mORhqY4b
2. https://nvd.nist.gov/vuln/detail/CVE-2026-20045

上一個 回列表 下一個