跳到主要內容區塊
115-01-28【漏洞預警】Cisco整合通訊多項產品存在高風險安全漏洞(CVE-2026-20045),請儘速確認並進行修補

發布編號

NICS-ANA-2026-0000092

發布時間

Wed Jan 28 10:18:16 CST 2026

事件類型

漏洞預警

發現時間

Fri Jan 23 00:00:00 CST 2026

警訊名稱

Cisco整合通訊多項產品存在高風險安全漏洞(CVE-2026-20045),請儘速確認並進行修補

內容說明

研究人員發現Cisco整合通訊多項產品存在程式碼注入(Code Injection)漏洞(CVE-2026-20045),未經身分鑑別之遠端攻擊者可透過傳送特製HTTP請求至受影響設備以執行任意指令,進而提升至root權限。該漏洞已遭駭客利用,請儘速確認並進行修補。

影響平台

以下產品12.5、14及15版本

Unity Connection

Unified Communications Manager(Unified CM)

Unified CM Session Management Edition(Unified CM SME)

Unified CM IM & Presence Service(Unified CM IM&P)

Webex Calling Dedicated Instance

影響等級

建議措施

官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-voice-rce-mORhqY4b#fs

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-20045

2. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-voice-rce-mORhqY4b

 

  • 點閱次數:16