新聞

6月22日威脅情報公司Defused Cyber警告,他們偵測到有人首度利用伺服器請求偽造(SSRF)漏洞CVE-2026-20230的跡象,此弱點存在於思科整合通訊管理平臺Unified Communications Manager(Unified CM)與Unified Communications Manager Session Management Edition(Unified CM SME),CVSS風險評為8.6分,不過由於該漏洞能讓攻擊者得到root權限,思科認定其嚴重程度為重大等級。如今美國政府也證實,該漏洞已被用於實際攻擊活動。

美國網路安全暨基礎設施安全局(CISA)於6月25日發布資安公告,指出他們已掌握兩個資安漏洞遭到積極利用的證據,將其加入已遭利用的漏洞名單(KEV),其中一個就是CVE-2026-20230。CISA要求聯邦機構,必須在6月28日之前完成修補