
【出處:台灣電腦緊急應變小組 TWCert】
近日Cisco針對Smart Software Manager發布重大資安公告(CVE-2026-20160,CVSS:9.
8),該漏洞可能允許未經身分驗證的遠端攻擊者於底層作業系統上執行任意命令。
◎建議措施:
請更新至以下版本:Cisco Smart Software Manager On-Prem 9-202601 (含)之後版本
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvi
sory/cisco-sa-ssm-cli-execution-cHUcWuNr
2. https://nvd.nist.gov/vuln/detail/CVE-2026-20
160