【安全资讯】CISA设定紧急截止日期修复被利用的Cisco漏洞

安恒恒脑 2026-06-27 19:01:17 734人浏览

概要:

美国网络安全与基础设施安全局(CISA)近日将Cisco Unified Communications Manager Server中的一个严重漏洞(CVE-2026-20230)列入已知被利用漏洞目录,并要求联邦机构在6月28日前完成修补。该漏洞为服务器端请求伪造(SSRF)漏洞,可被远程未经认证的攻击者通过特制HTTP请求利用,目前已在攻击中被积极利用。

主要内容:

CISA根据约束操作指令(BOD)26-04,将CVE-2026-20230列为紧急修复漏洞,要求联邦机构在6月28日(周日)前完成修补。该漏洞由Cisco于6月3日披露,当时标记为严重级别,并发布了补丁,但仅指出存在概念验证利用代码,未发现活跃利用。然而,威胁检测初创公司Defused在上周末观察到该漏洞被用于攻击,攻击者通过写入任意文本文件到受影响端点。目前尚不清楚利用该漏洞的威胁行为者类型。

同时,CISA还将另一个严重漏洞CVE-2026-12569加入KEV目录,该漏洞影响PTC Windchill和FlexPLM产品生命周期管理(PLM)系统,属于不当输入验证导致的远程代码执行(RCE)漏洞,可通过反序列化不可信数据利用。PTC于6月18日披露该问题,并敦促客户立即采取补救措施。该漏洞影响所有11.0版本及多个11.1、11.2、12.0、12.1和13.0分支版本。

CISA为这两个漏洞设定了相同的6月28日截止日期,要求受BOD 26-04约束的机构立即应用安全更新或停止使用相关产品。这些事件凸显了关键基础设施中未修补漏洞的持续风险,以及及时修补对防止主动利用的重要性。
零日漏洞 命令代码执行 政府部门 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。