Cisco 终端服务代理防火墙规则绕过漏洞”
Cisco Terminal Service (TS) Agent 网络驱动程序中存在一个漏洞,可能允许经过身份验证的远程攻击者绕过与攻击者账户关联的防火墙规则。该漏洞源于网络连接与用户账户之间的映射不正确。拥有至少用户级凭据的攻击者可通过向受影响设备发送特制的网络流量来利用此漏洞。成功利用后,攻击者可能继承系统中其他用户关联的防火墙规则。Cisco 已发布解决此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ts-agent-fw-bypass-MYBTMrev安全影响评级:中等CVE:CVE-2026-20028