漏洞修复 第4页
Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议-速维云

Cisco Unified CM 漏洞已遭利用:WebDialer SSRF 风险和修复建议

事件概述 Cisco Unified Communications Manager(Unified CM)近期披露的 CVE-2026-20230 已从“需要尽快修复的高风险漏洞”升级为“已经出现现实利用的漏洞”。根据 Cisco 官方安全
svyun的头像-速维云svyun2个月前
3710
F5 BIG-IP APM 零日漏洞 CVE-2026-94127 遭在野利用:边界访问策略如何排查与修复-速维云

F5 BIG-IP APM 零日漏洞 CVE-2026-94127 遭在野利用:边界访问策略如何排查与修复

F5 BIG-IP APM 漏洞 CVE-2026-94127 已被在野利用并进入 CISA KEV。本文解释受影响的 OAuth 配置、排查方法、日志线索与保守的修复缓解建议。
svyun的头像-速维云svyun12天前
3411
VMware vCenter 关键漏洞更新:虚拟化控制平面为什么要尽快升级-速维云

VMware vCenter 关键漏洞更新:虚拟化控制平面为什么要尽快升级

Broadcom 发布并更新 VMSA-2026-0006.1,修复 vCenter、ESX、Workstation 与 Fusion 多个漏洞,其中两个 vCenter 漏洞评分 9.8。本文梳理影响范围、利用前提、排查思路和保守升级建议。
svyun的头像-速维云svyun1个月前
346
Cisco Nexus 9000 严重漏洞 CVE-2026-20212:未认证远程代码执行风险与排查建议-速维云

Cisco Nexus 9000 严重漏洞 CVE-2026-20212:未认证远程代码执行风险与排查建议

Cisco 修复 Nexus 9000 Silicon One 集成中的 CVE-2026-20212。漏洞评分 9.8,未认证远程攻击者可能执行 root 权限代码,本文梳理受影响设备、端口暴露、升级与临时缓解重点。
svyun的头像-速维云svyun28天前
335
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查-速维云

FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查

CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
svyun的头像-速维云svyun2个月前
298
VMware Avi Load Balancer 多个高危漏洞披露:控制平面为什么要尽快升级-速维云

VMware Avi Load Balancer 多个高危漏洞披露:控制平面为什么要尽快升级

Broadcom 披露 VMware Avi Load Balancer 7 个漏洞,涉及认证绕过、远程代码执行和目录遍历。本文梳理影响版本、攻击风险、排查思路与升级缓解建议。
svyun的头像-速维云svyun2个月前
2814