
【出處:台灣電腦緊急應變小組 TWCert】
◎ 內容說明
【與舊系統情資編號 TWCERT-TWISAC-202608-0009 同內容】
Cisco 旗下整合管理控制器( Integrated Management Controller,IMC)是一款專門為Cisco
整合運算系統的伺服器設計管理工具,提供伺服器遠端監控、配置和管理功能。近日Cisco發
布重大資安公告(CVE-2026-20200,CVSS:8.8),詳細漏洞說明請參閱「漏洞資訊」。
◎ 影響平台
UCS C-Series M7 and M8 Rack Servers in standalone mode
◎ 建議措施
根據官方網站釋出的解決方式進行修補。
◎ 漏洞資訊
名稱描述
CVE-2026-20200 允許經身分驗證的遠端攻擊者可能在受影響的底層作業系統上,執
行任意程式碼或命令,並將權限提升至root。
◎ 參考資訊
Cisco Integrated Management Controller Argument Injection Vulnerabilities
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cis
co-sa-cimc-arg-inject-upSHdMfU
CVE-2026-20200
https://nvd.nist.gov/vuln/detail/CVE-2026-20200