【安全资讯】CISA设定紧急截止日期修复被利用的Cisco漏洞
概要:
美国网络安全与基础设施安全局(CISA)近日将Cisco Unified Communications Manager Server中的一个严重漏洞(CVE-2026-20230)列入已知被利用漏洞目录,并要求联邦机构在6月28日前完成修补。该漏洞为服务器端请求伪造(SSRF)漏洞,可被远程未经认证的攻击者通过特制HTTP请求利用,目前已在攻击中被积极利用。主要内容:
CISA根据约束操作指令(BOD)26-04,将CVE-2026-20230列为紧急修复漏洞,要求联邦机构在6月28日(周日)前完成修补。该漏洞由Cisco于6月3日披露,当时标记为严重级别,并发布了补丁,但仅指出存在概念验证利用代码,未发现活跃利用。然而,威胁检测初创公司Defused在上周末观察到该漏洞被用于攻击,攻击者通过写入任意文本文件到受影响端点。目前尚不清楚利用该漏洞的威胁行为者类型。同时,CISA还将另一个严重漏洞CVE-2026-12569加入KEV目录,该漏洞影响PTC Windchill和FlexPLM产品生命周期管理(PLM)系统,属于不当输入验证导致的远程代码执行(RCE)漏洞,可通过反序列化不可信数据利用。PTC于6月18日披露该问题,并敦促客户立即采取补救措施。该漏洞影响所有11.0版本及多个11.1、11.2、12.0、12.1和13.0分支版本。
CISA为这两个漏洞设定了相同的6月28日截止日期,要求受BOD 26-04约束的机构立即应用安全更新或停止使用相关产品。这些事件凸显了关键基础设施中未修补漏洞的持续风险,以及及时修补对防止主动利用的重要性。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



