Cisco Security Advisory 中文 关注 思科定期发布安全公告,以告知用户他们产品中的漏洞,并提供解决这些问题的指导。这些公告涵盖了广泛的产品和服务,包括软件和硬件。公告通常包括关于漏洞的详细信息、其影响和缓解或修复步骤。要获取最新信息,可以访问思科官方网站上的思科安全公告页面。 Cisco Security Advisory sec.cloudapps.cisco.com RSS sec.cloudapps.cisco.com Cisco Security Advisory 中文 RSS thenote.app
Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件 IKEv2 证书认证拒绝服务漏洞 Internet Key Exchange 版本 2(IKEv2)中认证认证功能存在漏洞,该漏洞影响 Cisco Secure Firewall 自适应安全设备(ASA)软件和 Cisco Secure Firewall 威胁防御(FTD)软件。此漏洞可能允许未经认证的远程攻击者导致受影响的设备意外重启。该漏洞源于 IKEv2 连接建立过程中证书认证阶段的逻辑错误。攻击者可通过尝试使用特制的证书建立 IKEv2 VPN 连接来利用此漏洞。成功利用可能导致 IKEv2 进程崩溃,从而引发拒绝服务(DoS)条件。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall 威胁防御软件和 Secure Firewall 管理中心软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20249 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IKEv2 Certificate Authentication Denial of Service Vulnerability sec.cloudapps.cisco.com +1
思科安全防火墙管理中心软件漏洞 Cisco Secure Firewall Management Center 软件中存在多个关键漏洞。这些漏洞可能被远程攻击者利用。成功利用后,攻击者可能获得系统的 root 权限。攻击者还可能从受影响设备下载敏感文件。另一种潜在影响是能够执行 SQL 注入攻击。利用这些缺陷还可能触发拒绝服务条件。Cisco 已发布软件更新以解决这些安全问题。遗憾的是,目前尚无已记录的缓解措施。强烈建议用户尽快应用可用的软件更新。有关详细信息,请参阅官方 Cisco 安全公告。 Cisco Secure Firewall Management Center Software Vulnerabilities sec.cloudapps.cisco.com +1
Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件 TCP DNS 拒绝服务漏洞 Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中 DNS over TCP 实现存在一个漏洞,允许未经认证的远程攻击者导致 TCP DNS 响应处理器意外重启,从而引发设备重新加载。该漏洞源于解析 DNS 查询及跟踪传入缓冲区大小时出现的逻辑错误。攻击者可通过构造针对目标设备发出的 DNS 查询的回复来利用此漏洞。成功利用该漏洞可导致设备重新加载,进而引发拒绝服务(DoS)条件。注意:攻击者必须能够响应来自该设备的 DNS 查询,这可通过控制 DNS 服务或通过中间人攻击实现。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅《2026 年 9 月 16 日 Cisco 安全通告发布提前通知》。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅《Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月》。安全影响评级:中等CVE:CVE-2026-20248 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software TCP DNS Denial of Service Vulnerability sec.cloudapps.cisco.com +1
Cisco 身份服务引擎身份验证绕过漏洞” 已在 Cisco Identity Services Engine (ISE) 和 Cisco ISE Passive Identity Connector (ISE-PIC) 中识别出多个漏洞。这些漏洞可能允许远程攻击者获取未授权的数据访问或进行数据篡改。攻击者还可能通过这些缺陷获取敏感信息。此外,攻击者有可能在受影响设备上触发证书和密钥材料的重新加载。Cisco 已发布软件更新以解决这些漏洞。遗憾的是,目前尚无其他替代方案或变通方法可缓解这些安全问题。这些漏洞的安全影响评级被定为中等。多个 CVE 标识符与这些特定漏洞相关联。有关详细信息,用户应查阅提供的公告链接。该公告是 Cisco 更大规模安全更新发布的一部分。 Cisco Identity Services Engine Authentication Bypass Vulnerabilities sec.cloudapps.cisco.com +1
Cisco Identity Services Engine SQL 注入漏洞” Cisco Identity Services Engine (ISE) 中存在多个漏洞,可能允许远程攻击者对受影响设备实施 SQL 注入攻击。有关这些漏洞的更多信息,请参阅本通告的“详细信息”部分。Cisco 已发布软件更新以解决这些漏洞。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947本通告属于一组通告的一部分。要获取完整的通告列表及相应链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20247、CVE-2026-20300 Cisco Identity Services Engine SQL Injection Vulnerabilities sec.cloudapps.cisco.com +1
Cisco 身份服务引擎加固发布:2026 年 9 月” 作为思科持续致力于主动安全与产品质量的一部分,思科身份服务引擎(Cisco Identity Services Engine,简称 ISE)和思科 ISE 被动身份连接器(Cisco ISE Passive Identity Connector,简称 ISE-PIC)工程团队已开展全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,其中已知有一个漏洞正被主动利用。有关更多信息,请参阅思科身份服务引擎身份验证绕过漏洞。为协助客户进行补丁更新并简化披露流程,思科已根据这些问题的根本漏洞类别——常见弱点枚举(Common Weakness Enumeration,简称 CWE)——对这些问题进行分组,并为每个 CWE 分组分配了一个统一的常见漏洞与暴露(Common Vulnerabilities and Exposures,简称 CVE)标识符。思科已发布软件更新以解决这些漏洞。目前尚无针对这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T本通告属于一组通告的一部分。如需查看完整的通告列表及相应链接,请参阅思科 2026 年 9 月 16 日安全通告发布提前通知。安全影响评级:严重CVE:CVE-2026-20130、CVE-2026-20192、CVE-2026-20194、CVE-2026-20234、CVE-2026-20237、CVE-2026-20287 Cisco Identity Services Engine Hardening Release: September 2026 sec.cloudapps.cisco.com +1
思科安全防火墙自适应安全设备和安全防火墙威胁防御软件对象组访问控制列表绕过漏洞 Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中访问控制列表 (ACL) 对象组搜索 (OGS) 实现存在多个漏洞,可能导致未经身份验证的远程攻击者绕过已配置的访问控制。这些漏洞是由于在配置 OGS 时填充组访问控制策略 (ACP) 的逻辑错误所致。攻击者可通过发送本应被设备阻止的流量来利用这些漏洞。成功利用后,攻击者可能绕过访问控制并访问受保护网络中的设备。Cisco 已发布软件更新以解决这些漏洞。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvw本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-20120、CVE-2026-20121 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Object Group Access Control List Bypass Vulnerabilities sec.cloudapps.cisco.com +1
Cisco 身份服务引擎 RADIUS 拒绝服务漏洞 Cisco Identity Services Engine (ISE) 的 RADIUS 功能中存在一个漏洞,可能允许未经认证的远程攻击者对受影响设备造成拒绝服务(DoS)条件。该漏洞源于对某些 RADIUS 请求的处理不当。攻击者可通过直接向受影响设备发送精心构造的 RADIUS 请求来利用此漏洞。成功利用后,攻击者可能导致 ISE 节点不可用。对于处于该状态的单节点部署,尚未完成身份验证的端点将无法访问网络,直到节点自行恢复。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw本通告属于一组通告的一部分。有关完整通告列表及链接,请参阅《2026 年 9 月 16 日 Cisco 安全通告发布提前通知》。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅《Cisco Identity Services Engine 安全加固版本:2026 年 9 月》。安全影响评级:高CVE:CVE-2026-20352 Cisco Identity Services Engine RADIUS Denial of Service Vulnerability sec.cloudapps.cisco.com +1
Cisco Secure Firewall Threat Defense Software TLS 1.3 拒绝服务漏洞” Cisco Secure Firewall 威胁防御 (FTD) 软件中 TLS 1.3 实现存在一个漏洞,可能允许未经认证的远程攻击者导致受影响的设备意外重新加载,从而引发拒绝服务 (DoS) 条件。该漏洞源于 TLS 1.3 连接期间的不当缓冲区管理。攻击者可通过向启用 TLS 1.3 的监听套接字发送精心构造的 TLS 1.3 数据包来利用此漏洞。成功利用可能导致 LINA 进程崩溃,进而引发设备重新加载。重新加载可能发生在连接认证之前或之后。注意:TLS 1.3 连接既包含数据流量,也包含用户管理流量。Cisco 已发布软件更新以解决此漏洞。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall 威胁防御软件和 Secure Firewall 管理中心软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20135 Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service Vulnerability sec.cloudapps.cisco.com +1
Cisco 身份服务引擎授权绕过漏洞” Cisco Identity Services Engine 及其被动身份连接器基于 Web 的管理界面中存在多个漏洞。这些缺陷允许经过身份验证的远程攻击者修改某些配置元素。根本原因是服务器端对管理员权限的验证不足。攻击者需要有效的管理员凭据才能利用这些问题。通过发送特制的 HTTP 请求,攻击者即可成功利用。成功利用后,攻击者可修改特定页面的文件描述。Cisco 已通过软件更新解决了这些漏洞。目前尚无变通方法可缓解这些安全风险。这些漏洞的安全影响评级为中等。更多详细信息和通告可在 Cisco 安全中心获取。 Cisco Identity Services Engine Authorization Bypass Vulnerabilities sec.cloudapps.cisco.com +1
Cisco Identity Services Engine SQL 和 HQL 注入漏洞” Cisco Identity Services Engine 及其被动身份连接器中存在多个漏洞。这些缺陷允许经过身份验证的远程攻击者执行 SQL 或 HQL 注入攻击。这些漏洞源于受影响 API 中用户输入验证不足。此疏忽使得攻击者能够构造针对设备的恶意请求。成功利用这些漏洞后,攻击者可执行任意数据库查询,进而可能导致敏感数据被未经授权地查看或修改。利用这些漏洞需要攻击者拥有有效的管理员凭据。Cisco 已通过发布软件更新解决了这些问题。目前尚无缓解这些特定漏洞的变通方法。建议用户应用所提供的软件更新以保障系统安全。 Cisco Identity Services Engine SQL and HQL Injection Vulnerabilities sec.cloudapps.cisco.com +1
Cisco 身份服务引擎 802.1X 会话劫持与信息泄露漏洞” Cisco Identity Services Engine (ISE) 中存在多个漏洞,可能允许未经身份验证的本地攻击者实施身份验证绕过或泄露敏感信息。有关这些漏洞的更多信息,请参阅本通告的“详细信息”部分。Cisco 已发布解决这些漏洞的软件更新。目前尚无针对这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRD本通告属于一组通告的一部分。要获取完整的通告列表及相应链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固发布:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-20071、CVE-2026-20072 Cisco Identity Services Engine 802.1X Session Hijack and Information Disclosure Vulnerabilities sec.cloudapps.cisco.com +1
思科身份服务引擎远程代码执行漏洞 Cisco Identity Services Engine (ISE) 中存在多个漏洞,可能允许经过身份验证的远程攻击者在受影响设备的底层操作系统上执行任意命令。利用这些漏洞,攻击者必须拥有有效的管理员凭据。有关这些漏洞的更多信息,请参阅本通告的“详细信息”部分。Cisco 已发布解决这些漏洞的软件更新。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57本通告属于一组通告的一部分。要查看完整的通告列表及相应链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:严重CVE:CVE-2026-20176、CVE-2026-20211、CVE-2026-20307 Cisco Identity Services Engine Remote Code Execution Vulnerabilities sec.cloudapps.cisco.com +1
Cisco Identity Services Engine 命令注入漏洞” 在 Cisco Identity Services Engine (ISE) 和 ISE 被动身份连接器 (ISE-PIC) 中发现了多个关键漏洞。这些缺陷可能使经过身份验证的远程攻击者以 root 权限执行任意命令。成功利用这些漏洞需要攻击者拥有有效的管理员凭据。Cisco 已发布软件更新以解决这些安全问题。遗憾的是,目前尚无临时变通方案可缓解这些漏洞。本通告是 Cisco 发布的一系列安全通告的一部分。有关这些特定漏洞的更多详细信息,请参阅通告的详情部分。受影响的产品包括 Cisco ISE 和 ISE-PIC。这些漏洞的安全影响评级被定为关键。相关的 CVE 标识符为 CVE-2026-20305 和 CVE-2026-20306。 Cisco Identity Services Engine Command Injection Vulnerabilities sec.cloudapps.cisco.com +1
Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件日志拒绝服务漏洞 Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中,针对 syslog 消息 419002 的系统速率限制流程存在一个漏洞。该漏洞可能允许未经认证的远程攻击者导致受影响设备的 CPU 利用率过高,从而引发拒绝服务(DoS)条件。此漏洞是由于 syslog 消息 419002 的速率限制不当所致。攻击者可通过向受影响设备发送大量 TCP 同步(SYN)数据包来利用此漏洞。成功利用该漏洞可能导致攻击者造成高 CPU 利用率,进而导致性能下降。Cisco 已发布解决此漏洞的软件更新。此外,还存在可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20154 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Logging Denial of Service Vulnerability sec.cloudapps.cisco.com +1
Cisco 身份服务引擎多路径遍历漏洞” Cisco Identity Services Engine (ISE) 和 Cisco ISE 被动身份连接器 (ISE-PIC) 中存在多个漏洞,可能允许远程攻击者对受影响设备执行路径遍历攻击。有关这些漏洞的更多信息,请参阅本通告的详细信息部分。Cisco 已发布解决这些漏洞的软件更新。目前尚无可解决这些漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-76431、CVE-2026-76432、CVE-2026-76433、CVE-2026-76434 Cisco Identity Services Engine Multiple Path Traversal Vulnerabilities sec.cloudapps.cisco.com +1
Cisco 身份服务引擎认证远程代码执行和 API 漏洞” 在 Cisco Identity Services Engine (ISE) 中已发现多个漏洞。这些漏洞可能允许经过身份验证的远程攻击者执行 SQL 注入。攻击者还可通过这些漏洞修改受影响设备上的数据。此外,可在底层操作系统上执行任意命令。Cisco 已将整体漏洞集的安全影响评级定为“严重”。具体而言,CVE-2026-20282 和 CVE-2026-20283 被评定为“高危”,因为从被利用的权限级别获取 root 权限较为容易。Cisco 已发布软件更新以修复这些漏洞。针对其中一个已识别的漏洞,提供了变通方案。该公告提供了有关这些安全问题的进一步详细信息。此外,还有一份完整的关联公告列表以及关于 ISE 安全加固的文档可供查阅。 Cisco Identity Services Engine Authenticated Remote Code Execution and API Vulnerabilities sec.cloudapps.cisco.com +1
思科安全防火墙自适应安全设备(ASA)及用于安全防火墙 3100 和 4200 系列的安全防火墙威胁防御软件的 DTLS 拒绝服务漏洞 Cisco Secure Firewall 3100 系列和 4200 系列设备的 Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中,Datagram TLS (DTLS) 消息处理存在一个漏洞。该漏洞可能允许未经认证的远程攻击者对受影响设备造成拒绝服务(DoS)条件。此漏洞源于处理某些 DTLS 消息时资源管理不当。攻击者可通过向受影响设备发送精心构造的 DTLS 流量流来利用此漏洞。成功利用可能导致设备重新加载,从而引发 DoS 条件。Cisco 已发布解决此漏洞的软件更新。此外,还存在可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅《2026 年 9 月 16 日 Cisco 安全通告发布提前通知》。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅《Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月》。安全影响评级:高CVE:CVE-2026-20250 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software for Secure Firewall 3100 and 4200 Series DTLS Denial of Service Vulnerability sec.cloudapps.cisco.com +1
Cisco ThousandEyes 虚拟设备认证 Web 界面命令注入漏洞” Cisco ThousandEyes 虚拟设备基于 Web 的管理界面存在一个漏洞,可能允许经过身份验证的远程攻击者注入任意操作系统命令。该漏洞是由于对基于 Web 的管理界面的用户输入验证不当所致。攻击者可以通过保存包含恶意值的配置详情来利用此漏洞。成功利用该漏洞后,攻击者可以以 root 权限执行任意操作系统命令。利用此漏洞需要攻击者拥有有效的管理员凭据。Cisco 已发布解决此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jp安全影响评级:中等CVE:CVE-2026-20350 Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability sec.cloudapps.cisco.com +1
Cisco Secure Firewall 自适应安全设备、Secure Firewall 威胁防御和 Secure Firewall 管理中心软件加固版本:2026 年 9 月 作为思科持续致力于主动安全与产品质量的一部分,思科安全防火墙自适应安全设备(ASA)软件、思科安全防火墙威胁防御(FTD)软件和思科安全防火墙管理中心(FMC)软件工程团队已开展了一次全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,其中两个已知正被主动利用。更多信息请参阅以下通告:思科安全防火墙管理中心软件静态凭据漏洞和思科安全防火墙管理中心软件身份验证绕过漏洞。为协助客户进行补丁修复并简化披露流程,思科已根据这些问题的根本漏洞类别——常见弱点枚举(CWE)——对这些漏洞进行了归类,并为每个 CWE 分组分配了一个唯一的常见漏洞与暴露(CVE)标识符。思科已发布软件更新以解决这些漏洞。目前尚无针对这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN本通告属于一组通告的一部分。如需获取完整的通告列表及相应链接,请参阅《2026 年 9 月 16 日安全通告发布提前通知》。安全影响评级:严重CVE:CVE-2026-20329、CVE-2026-20330、CVE-2026-20331、CVE-2026-20332、CVE-2026-20333、CVE-2026-20334、CVE-2026-20335、CVE-2026-20336 Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026 sec.cloudapps.cisco.com +1
Cisco Secure Firewall Management Center 软件 sftunnel 任意代码执行漏洞” 在 Cisco Secure Firewall Management Center (FMC) 软件中已发现一个关键漏洞,具体位于 sftunnel 设备间通信协议中。该缺陷可能允许经过身份验证的远程攻击者在受影响设备上以 root 权限执行任意命令。该漏洞源于已注册的 sftunnel 对等体拥有向任意位置写入任意文件的错误权限。攻击者可通过劫持 sftunnel 连接,或作为已注册对等体发送恶意命令来利用此漏洞。一旦写入,该恶意文件将以 root 权限执行。至关重要的是,利用该漏洞要求攻击者拥有受 compromise 设备上的有效用户凭据。Cisco 已发布软件更新以解决此漏洞。遗憾的是,目前尚无缓解此特定问题的变通方案。该漏洞的安全影响评级为关键。该漏洞分配的 CVE 标识符为 CVE-2026-20324。 Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution Vulnerability sec.cloudapps.cisco.com +1
Cisco BroadWorks CommPilot 应用程序软件授权绕过漏洞” Cisco BroadWorks CommPilot 应用软件基于 Web 的管理界面存在一个漏洞,可能允许具有低权限的已认证远程攻击者修改受影响设备的配置。该漏洞是由于缺少授权检查所致。攻击者可通过发送精心构造的 HTTP 请求利用此漏洞。成功利用后,攻击者可修改选定页面的配置。Cisco 已发布解决此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-auth-bypass-broadwor-57m9dmm5安全影响评级:中等CVE:CVE-2026-76438 Cisco BroadWorks CommPilot Application Software Authorization Bypass Vulnerability sec.cloudapps.cisco.com +1
Cisco Nexus Dashboard 软件安全加固版本:2026 年 9 月 作为思科持续致力于主动安全与产品质量的一部分,思科 Nexus Dashboard 工程团队已开展全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,目前尚未知被主动利用。为协助客户进行补丁更新并简化披露流程,思科已根据这些问题的根本漏洞类别——常见弱点枚举(CWE)——对其进行归类,并分配了统一的常见漏洞与暴露(CVE)标识符。思科已发布针对这些漏洞的软件更新。目前尚无可缓解这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg安全影响评级:严重CVE:CVE-2026-20322、CVE-2026-20325、CVE-2026-20326、CVE-2026-20360、CVE-2026-20361、CVE-2026-76409 Cisco Nexus Dashboard Software Security Hardening Release: September 2026 sec.cloudapps.cisco.com +1
思科身份服务引擎漏洞 Cisco Identity Services Engine (ISE) 和 Cisco ISE 被动身份连接器 (ISE-PIC) 中存在多个漏洞,远程攻击者可能利用这些漏洞绕过 REST API 的身份验证,实现远程代码执行,执行 SQL 注入攻击,并对受影响设备发起 XML 外部实体注入攻击。有关这些漏洞的更多信息,请参阅本通告的详细信息部分。Cisco 已发布软件更新以解决这些漏洞。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:严重CVE:CVE-2026-76423、CVE-2026-76424、CVE-2026-76425、CVE-2026-76426、CVE-2026-76427、CVE-2026-76428 Cisco Identity Services Engine Vulnerabilities sec.cloudapps.cisco.com +1
Cisco 身份服务引擎身份验证绕过漏洞 Cisco Identity Services Engine (ISE) 的某个 API 中存在漏洞,可能允许未经认证的远程攻击者绕过身份验证。该漏洞是由于某个 API 端点的身份验证控制不足所致。攻击者可通过向受影响的 API 端点发送精心构造的请求来利用此漏洞。成功利用后,攻击者可通过绕过基于 Web 的管理界面,获得对受影响设备的未授权访问。Cisco 已发布软件更新以解决此漏洞。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:严重CVE:CVE-2026-76460 Cisco Identity Services Engine Authentication Bypass Vulnerability sec.cloudapps.cisco.com +1
Cisco Secure Firewall 管理中心和 Secure Firewall 威胁防御软件 sftunnel 漏洞” Cisco Secure Firewall Management Center (FMC) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中存在多个漏洞,可能允许未经身份验证的攻击者执行 sftunnel 身份验证绕过或 sftunnel 拒绝服务(DoS)攻击。有关这些漏洞的更多信息,请参阅本通告的详细信息部分。Cisco 已发布软件更新以解决这些漏洞。目前尚无可解决这些漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月。安全影响评级:高CVE:CVE-2026-20295、CVE-2026-20323 Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software sftunnel Vulnerabilities sec.cloudapps.cisco.com +1
Cisco Secure Firewall Threat Defense 软件 Snort 2 SSL/TLS 拒绝服务漏洞” Cisco Secure Firewall 威胁防御 (FTD) 软件中 Snort 2 检测引擎的 SSL/TLS 证书解析存在漏洞,可能导致未经认证的远程攻击者引发 Snort 2 检测引擎重启。该漏洞源于 SSL 证书验证不完整。攻击者可通过向 Snort 2 发送精心构造的 SSL 连接建立请求进行利用。成功利用后,攻击者可导致 Snort 2 检测引擎意外重启,从而造成拒绝服务 (DoS) 条件。Cisco 已发布解决此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9c本通告属于一组通告的一部分。有关完整通告列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅 Cisco Secure Firewall 自适应安全设备软件、Secure Firewall 威胁防御软件和 Secure Firewall 管理中心软件加固版本:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-20290 Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS Denial of Service Vulnerability sec.cloudapps.cisco.com +1
Cisco 身份服务引擎信息泄露漏洞 Cisco Identity Services Engine (ISE) API 中存在一个漏洞,可能允许经过身份验证的远程攻击者查看受影响设备上的敏感信息。利用此漏洞,攻击者必须拥有有效的管理员凭据。该漏洞是由于对用户提供的 API 请求参数验证不足所致。攻击者可通过向受影响设备发送精心构造的 API 请求来利用此漏洞。成功利用后,攻击者可能获取敏感信息,包括可用于未来攻击的哈希化凭据。Cisco 已发布解决此漏洞的软件更新。目前尚无可解决此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCu本通告属于一组通告的一部分。有关完整通告列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-20235 Cisco Identity Services Engine Information Disclosure Vulnerability sec.cloudapps.cisco.com +1
Cisco Identity Services Engine 跨站脚本漏洞” Cisco Identity Services Engine (ISE) 基于 Web 的管理界面存在一个漏洞,可能允许未经认证的远程攻击者对该界面的用户发起反射型跨站脚本(XSS)攻击。该漏洞的存在是因为基于 Web 的管理界面未能正确验证用户提供的输入。攻击者可通过诱导界面用户点击精心构造的链接来利用此漏洞。成功利用后,攻击者可能在受影响界面的上下文中执行任意脚本代码,或访问敏感的基于浏览器的信息。Cisco 已发布修复此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQ本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅 Cisco 2026 年 9 月 16 日安全通告发布提前通知。此外,有关 Cisco Identity Services Engine 改进和修复的进一步文档,请参阅 Cisco Identity Services Engine 安全加固版本:2026 年 9 月。安全影响评级:中等CVE:CVE-2026-20309 Cisco Identity Services Engine Cross-Site Scripting Vulnerability sec.cloudapps.cisco.com +1
思科安全防火墙管理中心软件 Java 反序列化远程代码执行漏洞 Cisco Secure Firewall Management Center (FMC) 软件的“外部数据库访问”功能存在一个严重漏洞。该缺陷允许未认证的远程攻击者在受影响设备上以 root 权限执行任意命令。该漏洞源于对用户提供的 Java 字节流的不安全反序列化。攻击者可通过向受影响设备的特定 TCP 端口发送特制的字节流来利用此漏洞。关键的是,利用该漏洞要求攻击者能够控制外部数据库访问列表中的主机。如果 FMC 管理接口未开放公共互联网访问,则攻击风险会降低。Cisco 已发布软件更新以修复此漏洞。目前暂无缓解此问题的变通方案。受影响组件为“外部数据库访问”功能。该漏洞的标识符为 CVE-2026-20242。 Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution Vulnerability sec.cloudapps.cisco.com +1
思科安全防火墙自适应安全设备与安全防火墙威胁防御软件 EIGRP 拒绝服务漏洞 EIGRP 实现中存在一个漏洞,该漏洞存在于 Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中,可能允许未经认证的相邻攻击者导致设备意外重启,从而引发拒绝服务(DoS)条件。该漏洞源于处理 EIGRP 更新消息时资源管理不当。攻击者可以通过向受影响设备以高速发送精心构造的 EIGRP 更新来利用此漏洞。成功的利用可能导致触发内存泄漏,最终致使受影响设备意外重启。Cisco 已发布软件更新以解决此漏洞。目前尚无可解决此漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj本通告属于一组通告的一部分。有关所有通告的完整列表及链接,请参阅《2026 年 9 月 16 日 Cisco 安全通告发布提前通知》。此外,有关 Cisco Secure Firewall 产品中改进和修复的进一步文档,请参阅《Cisco Secure Firewall Adaptive Security Appliance 软件、Secure Firewall Threat Defense 软件和 Secure Firewall Management Center 软件加固版本:2026 年 9 月》。安全影响评级:高CVE:CVE-2026-20222 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software EIGRP Denial of Service Vulnerability sec.cloudapps.cisco.com +1
思科安全电子邮件网关 SQL 注入漏洞 Cisco AsyncOS 软件中 Cisco Secure Email Gateway 的电子邮件解析存在漏洞,可能允许未经身份验证的远程攻击者在底层操作系统上执行任意命令并获取 root 权限。该漏洞源于电子邮件解析逻辑中的验证不足。攻击者可通过受影响的设备发送包含恶意 SQL 语句的精心构造电子邮件消息来利用此漏洞。成功利用该漏洞后,攻击者可执行任意 SQL 语句,从而在底层操作系统上执行任意命令并获取 root 权限。Cisco 已发布解决此漏洞的软件更新。目前尚无针对此漏洞的临时规避措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX安全影响评级:严重CVE:CVE-2026-76461 Cisco Secure Email Gateway SQL Injection Vulnerability sec.cloudapps.cisco.com +1
Cisco 安全邮件网关和安全邮件及 Web 管理器安全加固版本:2026 年 9 月” 作为思科持续致力于主动安全与产品质量的一部分,思科安全邮件网关及思科安全邮件与 Web 管理器工程团队已开展了一次全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,其中已知存在一个漏洞正被主动利用。更多信息请参阅“思科安全邮件网关 SQL 注入漏洞”。为协助客户进行补丁更新并简化披露流程,思科已根据底层漏洞类别——常见弱点枚举(CWE)——对这些问题进行归类,并为每个 CWE 分组分配了一个统一的常见漏洞与暴露标识符(CVE ID)。思科已发布软件更新以解决这些漏洞。目前不存在可缓解这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm安全影响评级:严重CVE:CVE-2026-20353、CVE-2026-76440、CVE-2026-76441、CVE-2026-76442、CVE-2026-76443 Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 sec.cloudapps.cisco.com +1
Cisco 关于 2026 年 9 月 16 日安全公告发布的提前通知” 2026 年 9 月 16 日,Cisco PSIRT 将发布安全漏洞通告。这些通告将与多个 Cisco 产品的修复软件版本发布同步推出。受影响的产品包括 BroadWorks CommPilot 应用软件以及 ThousandEyes 虚拟设备。多款 Cisco Secure Firewall 产品将接收安全加固版本。具体包括:身份服务引擎(Identity Services Engine)、Nexus Dashboard、Secure Firewall ASA、Secure Firewall FMC 以及 Secure Firewall Threat Defense。其中三款 Cisco Secure Firewall 组件将包含在单一安全加固版本中。强烈建议客户升级至指定的修复软件版本以解决这些漏洞。有关漏洞披露变更的详细信息,请参阅 Cisco 基于风险漏洞披露模型(Cisco's Risk-Based Vulnerability Disclosure Model)。Secure FMC 软件及其漏洞的相关信息可在 Cisco Talos 博客上获取。本通告分类为信息性通告。 Cisco Advance Notification for Publication of September 16, 2026, Security Advisories sec.cloudapps.cisco.com +1
Cisco UCS 及基于 UCS 的设备的 UEFI Shell 安全启动绕过漏洞” Cisco UCS 服务器及相关设备的 UEFI Shell 实现中存在一个漏洞。该缺陷允许攻击者绕过 UEFI 安全启动验证。此问题源于 UEFI Shell 中包含内存写入命令;当 UEFI 安全启动处于激活状态时,这些命令可能被利用。经过身份验证的攻击者(拥有用户或管理员权限)可利用此漏洞,或者未经身份验证但拥有物理访问权限的攻击者也可利用此漏洞。攻击者会在启动过程中选择 UEFI Shell 启动选项,随后使用 Shell 命令修改 UEFI 内存变量。此类篡改可覆盖与安全启动相关的内存值。最终,攻击者可在设备上执行未经授权的软件。Cisco 已发布软件更新以修复此漏洞。目前暂无其他替代缓解措施。 Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability sec.cloudapps.cisco.com +1
Cisco Nexus 9000 系列交换机 Silicon One 远程代码执行漏洞” Cisco Nexus 9000 系列交换机中 Silicon One 集成存在一个漏洞,允许未经认证的远程攻击者以 root 权限执行代码。该漏洞存在的原因是 TCP 端口 43210 和 43211 在默认的三层(L3)虚拟路由和转发(VRF)中处于可访问状态。成功利用该漏洞可使攻击者连接到受影响的设备,并发送精心构造的输入,该输入将以 root 权限执行代码。利用此漏洞还可能导致 S1HAL 进程崩溃,进而引发设备重新加载。Cisco 已发布修复此漏洞的软件更新。此外,还存在可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr安全影响评级:严重CVE:CVE-2026-20212 Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability sec.cloudapps.cisco.com +1
Cisco IOS XR 软件安全加固版本:2026 年 9 月” 作为思科持续致力于主动安全与产品质量的一部分,思科 IOS XR 软件工程团队已开展全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,目前尚未知被主动利用。为协助客户进行补丁更新并简化披露流程,思科已根据这些问题的根本漏洞类别——常见弱点枚举(CWE)——对这些漏洞进行了归类,并为每个 CWE 分组分配了一个统一的常见漏洞与暴露(CVE)标识符。思科已发布针对这些漏洞的软件更新。目前不存在可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcM安全影响评级:严重CVE:CVE-2026-20274、CVE-2026-20275、CVE-2026-20276、CVE-2026-20277、CVE-2026-20278、CVE-2026-20279、CVE-2026-20280 Cisco IOS XR Software Security Hardening Release: September 2026 sec.cloudapps.cisco.com +1
Cisco Secure Email Secure/Multipurpose Internet Mail Extensions 密文解密漏洞” Cisco Secure Email 的 Secure/Multipurpose Internet Mail Extensions (S/MIME) 解密功能存在多个漏洞,可能导致未经身份验证的远程攻击者从加密电子邮件消息中恢复明文内容。这些漏洞源于消息完整性验证不足。攻击者可利用中间人技术拦截并修改电子邮件网关之间的流量。成功利用这些漏洞后,攻击者可能获取加密通信中的明文内容。目前尚无可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-smime-disc-dzw4rEdY安全影响评级:中等CVE:CVE-2026-20354、CVE-2026-20355 Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities sec.cloudapps.cisco.com +1
Cisco Desk Phone 9800 系列、IP Phone 7800 和 8800 系列,以及配备 SIP 软件的 Video Phone 8875 存在拒绝服务漏洞” Cisco Desk Phone 9800 系列、Cisco IP Phone 7800 和 8800 系列,以及运行 Cisco 会话初始协议(SIP)软件的 Cisco Video Phone 8875 存在一个漏洞。该漏洞可能允许未经身份验证的远程攻击者对受影响设备造成拒绝服务(DoS)条件。此漏洞是由于受影响设备在处理 HTTP 数据包时内存管理不当所致。攻击者可通过向设备发送连续流式的特制 HTTP 数据包来利用此漏洞。成功利用后,攻击者可能导致受影响设备持续消耗内存,从而引发 DoS 条件。要从该状态中恢复,必须手动重启设备。注意:要使此漏洞可利用,电话必须注册到 Cisco Unified Communications Manager(统一通信管理器,Unified CM)并启用 Web 访问功能。Web 访问功能默认处于禁用状态。Cisco 已发布解决此漏洞的软件更新。目前尚无可缓解此漏洞的变通方法。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzv安全影响评级:高CVE:CVE-2026-20281 Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability sec.cloudapps.cisco.com +1
思科关于 2026 年 9 月 2 日发布安全公告的提前通知 2026 年 9 月 2 日,思科产品安全事件响应小组(PSIRT)将发布安全漏洞信息通告,并随附以下思科产品的修复软件版本:Desk Phone 9800、7800 和 8800 系列,以及 8875 系列软件 IOS XR 软件(安全加固版本) Nexus 9000 系列交换机 Silicon One 安全邮件 为彻底修复将于 2026 年 9 月 2 日披露的安全漏洞,思科强烈建议客户升级至通告中指定的修复软件版本。有关思科 PSIRT 漏洞披露变更的更多信息,请参阅思科向基于风险的漏洞披露模型过渡的说明。安全影响评级:信息性 Cisco Advance Notification for Publication of September 2, 2026, Security Advisories sec.cloudapps.cisco.com +1
Cisco 工业以太网 1000 系列交换机拒绝服务漏洞 Cisco 工业以太网 (IE) 1000 系列交换机在处理管理平面数据包时存在漏洞,可能导致未经认证的远程攻击者使设备管理器、SSH 或 API 无法访问。该漏洞源于对管理平面泛洪攻击的保护不足。攻击者可通过向受影响设备发送高频率的 ICMP、SSH 或 HTTP 流量来利用此漏洞。成功利用后,攻击者可导致设备 CPU 负载升高,从而引发设备管理器 Web GUI、SSH 或 API 的服务拒绝 (DoS) 条件。流经该设备的数据流量不受影响。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86Lnx安全影响评级:中等CVE:CVE-2026-20177 Cisco Industrial Ethernet 1000 Series Switches Denial of Service Vulnerability sec.cloudapps.cisco.com +1
Cisco Secure Workload 软件安全加固版本:2026 年 8 月” 作为思科持续致力于主动安全与产品质量的一部分,思科安全工作负载工程团队已开展全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,目前尚未知被主动利用。为协助客户进行补丁更新并简化披露流程,思科已根据这些问题的根本漏洞类别——常见弱点枚举(CWE)——对其进行归类,并为每个 CWE 分组分配了一个统一的常见漏洞与暴露标识符(CVE ID)。思科已发布针对这些漏洞的软件更新。目前尚无可缓解这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP安全影响评级:严重CVE:CVE-2026-20231、CVE-2026-20315、CVE-2026-20317、CVE-2026-20318、CVE-2026-20319 Cisco Secure Workload Software Security Hardening Release: August 2026 sec.cloudapps.cisco.com +1
Cisco 工业以太网 1000 系列交换机存储型跨站脚本漏洞” Cisco 工业以太网 (IE) 1000 系列交换机基于 Web 的管理界面存在一个漏洞,可能允许经过身份验证的远程攻击者对该界面的用户实施存储型跨站脚本 (XSS) 攻击。该漏洞源于受影响系统的基于 Web 的管理界面未对用户提供的输入进行充分验证。攻击者可通过向界面的特定页面注入恶意代码来利用此漏洞。成功利用后,攻击者可在另一用户的上下文中执行任意脚本代码。利用此漏洞需要攻击者拥有受影响系统的合法用户凭据。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-NgXUFF52安全影响评级:中等CVE:CVE-2026-20232 Cisco Industrial Ethernet 1000 Series Switches Stored Cross-Site Scripting Vulnerability sec.cloudapps.cisco.com +1
Cisco 统一智能中心 SQL 注入漏洞 Cisco Unified Intelligence Center 基于 Web 的管理界面存在一个漏洞,可能允许经过身份验证的本地攻击者对受影响设备实施盲 SQL 注入攻击。该漏洞源于对用户输入数据的验证不足。攻击者可通过向基于 Web 的管理界面发送精心构造的请求来利用此漏洞。成功利用后,攻击者可能读取受影响设备内部数据库的内容。利用此漏洞需要攻击者拥有受影响设备上有效的用户凭据。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cuic-sql-inject-2qbfWSm5安全影响评级:中等CVE:CVE-2026-20327 Cisco Unified Intelligence Center SQL Injection Vulnerability sec.cloudapps.cisco.com +1
Cisco Crosswork 安全加固发布:2026 年 8 月” 作为思科持续致力于主动安全与产品质量的一部分,思科 Crosswork 工程团队已开展全面的内部安全审查。此次审查导致发布了一个软件加固版本,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,目前尚未知被主动利用。为协助客户进行补丁更新并简化披露流程,思科已根据这些问题的根本漏洞类别——常见弱点枚举(CWE)——对这些漏洞进行了分组,并为每个 CWE 分组分配了一个统一的常见漏洞与暴露标识符(CVE ID)。思科已发布针对这些漏洞的软件更新。目前不存在可解决这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh安全影响评级:严重CVE:CVE-2026-20030、CVE-2026-20357、CVE-2026-20358、CVE-2026-20359 Cisco Crosswork Security Hardening Release: August 2026 sec.cloudapps.cisco.com +1
Cisco 包装式联络中心企业版和 Cisco 统一联络中心企业版服务器端请求伪造漏洞” Cisco Packaged Contact Center Enterprise(Packaged CCE)和 Cisco Unified Contact Center Enterprise(Unified CCE)中存在一个漏洞,允许经过身份验证的远程攻击者通过受影响设备发起服务器端请求伪造(SSRF)攻击。该漏洞源于对特定 HTTP 请求的输入验证不当。攻击者可通过向受影响设备发送精心构造的 HTTP 请求来利用此漏洞。成功利用后,攻击者能够发送源自受影响设备的任意网络请求。利用此漏洞需要攻击者拥有受影响设备的合法用户凭据。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本安全公告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucce-pcce-ssrf-TghHxD安全影响评级:中等CVE:CVE-2026-20314 Cisco Packaged Contact Center Enterprise and Cisco Unified Contact Center Enterprise Server-Side Request Forgery Vulnerability sec.cloudapps.cisco.com +1
Cisco RoomOS 栈溢出漏洞” Cisco RoomOS 的 USB 驱动程序中存在一个漏洞,允许未经身份验证的本地攻击者,在物理访问受感染设备 USB 端口的前提下,以 root 权限执行任意代码。该漏洞源于 USB 驱动程序中对特定数据的边界检查不足。攻击者可通过连接恶意 USB 设备来利用此漏洞。成功利用可能导致受感染系统出现缓冲区溢出条件,并以 root 权限执行任意代码。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-bof-vTMANZgu安全影响评级:中等CVE:CVE-2026-20302 Cisco RoomOS Stack Overflow Vulnerability sec.cloudapps.cisco.com +1
Cisco BroadWorks 带外盲 XML 外部实体注入漏洞” Cisco BroadWorks 的 Open Client Interface (OCI) XML 解析器存在一个漏洞,可能允许未经认证的远程攻击者读取受影响系统上的敏感配置信息。该漏洞的存在是因为默认允许外部实体解析,导致 XML 条目被错误解析。攻击者可以通过向 Open Client Interface – Provisioning (OCI-P) 服务发送精心构造的 XML 消息来利用此漏洞。成功利用后,攻击者可以以 Cisco BroadWorks 用户的权限查看文件系统中的敏感文件。Cisco 已发布解决此漏洞的软件更新。目前尚无可缓解此漏洞的变通方案。本安全公告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEt安全影响评级:高CVE:CVE-2026-20320 Cisco BroadWorks Out-of-Band Blind XML External Entity Injection Vulnerability sec.cloudapps.cisco.com +1
Cisco 关于 2026 年 8 月 19 日安全公告发布的提前通知” 2026 年 8 月 19 日,思科产品安全事件响应团队(PSIRT)将发布安全公告,披露以下思科产品的安全漏洞信息,并同步提供修复软件版本:BroadWorks 工业以太网 1000 系列交换机 Packaged Contact Center Enterprise 和 Unified Contact Center Enterprise RoomOS Secure Firewall Adaptive Security Appliance Secure Firewall Management Center Secure Firewall Threat Defense Center Secure Workload Unified Intelligence Center 为彻底修复将于 2026 年 8 月 19 日披露的安全漏洞,思科强烈建议客户升级至公告中指定的修复软件版本。有关思科 PSIRT 漏洞披露变更的更多信息,请参阅《夯实基础:面向 AI 加速漏洞发现的可预测、以客户为中心响应》。安全影响评级:信息性 Cisco Advance Notification for Publication of August 19, 2026, Security Advisories sec.cloudapps.cisco.com +1
Cisco Secure Firewall 自适应安全设备和 Secure Firewall 威胁防御软件远程访问 SSL VPN 拒绝服务漏洞 Cisco Secure Firewall Adaptive Security Appliance (ASA) 软件和 Cisco Secure Firewall Threat Defense (FTD) 软件中的远程访问 SSL VPN 服务存在一个漏洞,允许未经认证的远程攻击者导致设备意外重启,从而引发拒绝服务(DoS)条件。该漏洞源于处理 HTTP 请求时错误检查不足。攻击者可通过向受影响设备的远程访问 SSL VPN 服务发送精心构造的 HTTP 请求来利用此漏洞。成功利用后,攻击者可导致受影响设备重启,进而造成拒绝服务(DoS)条件。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF安全影响评级:高CVE:CVE-2026-20349 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability sec.cloudapps.cisco.com +1