5月6日思科發布資安公告,指出旗下的Crosswork Network Controller(CNC)與Network Services Orchestrator(NSO)平臺存在資安漏洞CVE-2026-20188,一旦遭到利用,攻擊者可在未經身分驗證的情況下,造成CNC與NSO出現服務中斷(DoS)的現象,CVSS風險評為7.5分,危險程度屬高風險等級。
此漏洞源自於對進站網路連線的速率限制實作不足。攻擊者可利用此漏洞,向受影響系統發送大量連線請求。一旦成功利用,攻擊者可能耗盡可用連線資源,導致CNC與NSO系統失去回應,並對合法使用者及相關服務形成阻斷服務(DoS)狀態。值得留意的是,IT人員必須手動重新啟動系統,才能從此狀態中恢復。
Comments (0)