| 風險等級: |
高度威脅 |
| 摘 要: |
弱點通告:Cisco整合通訊管理平台存在高風險資安漏洞,建議請管理者儘速評估更新! |
| 影響系統: |
Cisco Unified CM 15.0.1.13010-1 至 15.0.1.13017-1版本Cisco Unified CM SME (ES) 15.0.1.13010-1 至 15.0.1.13017-1版本 |
| 解決辦法: |
請參考 Cisco 官方網站的說明和處理建議:
Cisco Unified CM 更新至15SU3版本
Cisco Unified CM SME (ES) 更新至15SU3版本 |
| 細節描述: |
CVE-2025-20309:CVSS 10 Cisco整合通訊管理平台(Unified Communications Manager)存在使用硬編碼之帳號通行碼(Use of Hard-coded Credentials)漏洞(CVE-2025-20309),此漏洞是由於存在為root帳戶保留的靜態使用者憑證而導致的,這些憑證僅在開發期間使用。攻擊者可以透過使用該帳戶登入受影響的系統來利用此漏洞。成功利用此漏洞後,攻擊者可以登入受影響的系統並以root使用者身分執行任意命令。
HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。 https://hisecure.hinet.net/secureinfo/hotnews.php |
| 參考資訊: |
nics Cisco
|
| |