标签 “Cisco” 下的文章
查看全部
4 条记录
亚马逊威胁情报团队披露,Interlock勒索组织自1月26日起利用Cisco防火墙零日漏洞CVE-2026-20131进行攻击,该漏洞CVSS评分10.0分,允许攻击者以root权限执行任意代码。
思科公司于2026年3月4日发布紧急安全更新,修复了48个防火墙漏洞。其中CVE-2026-20079和CVE-2026-20131两个漏洞CVSS评分达到满分10.0分,允许未经身份验证的远程攻击者获取设备root访问权限。
Cisco SD-WAN严重认证绕过漏洞被利用三年
Public
Cisco SD-WAN严重认证绕过漏洞(CVE-2026-20127)自2023年以来被威胁行为者UAT-8616利用。CISA发布紧急指令要求联邦机构立即修补。
美国网络安全与基础设施安全局(CISA)发布紧急指令,要求联邦机构在3月5日前修补Cisco Catalyst SD-WAN中的关键认证绕过漏洞(CVE-2026-20127,CVSS 10.0)。
该漏洞自2023年起就被威胁行为者UAT-8616积极利用。SD-WAN位于网络分段、分支连接和云访问的交汇点,攻击者一...