思科统一通信管理器漏洞允许远程攻击者展开攻击
思科近期已从其统一通信管理器(Unified CM)中删除了一个后门帐户,该帐户允许远程攻击者以root权限登录未修补的设备。该漏洞CVE-2025-20309(10)是由root帐户的静态用户凭据引起的,该凭据旨在用于开发和测试期间。根据思科周三发布的安全公告,CVE-2025-20309会影响思科Unified CM和Unified CM SME Engineering Special (ES)版本15.0.1.13010-1至15.0.1.13017-1。目前没有针对该漏洞的变通方法,管理员只能将易受攻击的设备升级到Cisco Unified CM和Unified CM SME 15SU3或应用公告中的补丁文件来修复该漏洞并删除后门。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...5天前
-
6安全大模型应用观察|反诈、隐私...2024-03-26
-
7顺丰SRC第二届白帽技术沙龙2024-01-26
-
8秒懂安全|什么是网络靶场?2024-01-30
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30