弱點通告:Cisco整合通訊管理平台存在高風險資安漏洞,建議請管理者儘速評估更新!
2025-07-10
風險等級: 高度威脅
摘  要: 弱點通告:Cisco整合通訊管理平台存在高風險資安漏洞,建議請管理者儘速評估更新!
影響系統:
  • Cisco Unified CM 15.0.1.13010-1 至 15.0.1.13017-1版本
  • Cisco Unified CM SME (ES) 15.0.1.13010-1 至 15.0.1.13017-1版本
  • 解決辦法: 請參考 Cisco 官方網站的說明和處理建議: Cisco Unified CM 更新至15SU3版本 Cisco Unified CM SME (ES) 更新至15SU3版本
    細節描述: CVE-2025-20309:CVSS 10
    Cisco整合通訊管理平台(Unified Communications Manager)存在使用硬編碼之帳號通行碼(Use of Hard-coded Credentials)漏洞(CVE-2025-20309),此漏洞是由於存在為root帳戶保留的靜態使用者憑證而導致的,這些憑證僅在開發期間使用。攻擊者可以透過使用該帳戶登入受影響的系統來利用此漏洞。成功利用此漏洞後,攻擊者可以登入受影響的系統並以root使用者身分執行任意命令。

    HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。
    https://hisecure.hinet.net/secureinfo/hotnews.php
    參考資訊: nics
    Cisco