安全 · 2026年9月21日
也发布于 Polski, Türkçe, Español, Français, Svenska, Русский, עברית, Norsk, Italiano, English, Português (Brasil), ไทย, Bahasa Indonesia
思科的防火墙产品存在多项漏洞,部分已被利用
思科系统公司披露了其防火墙产品「思科安全防火墙」系列中存在的多项漏洞,并发布了安全更新。部分漏洞已被确认被恶意利用。
该公司于2026年9月16日公开了安全建议,解决了「思科安全防火墙自适应安全设备(ASA)」、「思科安全防火墙威胁防御(FTD)」、「思科安全防火墙管理中心(FMC)」中的多项漏洞。
建议中共处理了14个问题,基于CVE的处理数量达到29个。根据分类,其中5个被评为「严重(Critical)」的建议,基于CVE的数量为18个。
这些漏洞包括无需认证即可远程执行任意命令的漏洞,以及可能导致管理员权限被获取的漏洞,此外还解决了导致服务拒绝、机密信息泄露和绕过认证的问题。
该公司将属于相同漏洞类别(CWE)的问题进行了归类,并为其分配了一个CVE编号,此次增强版本的建议中包含8个CVE编号。根据通用漏洞评分系统「CVSSv3.1」,基础评分范围广泛,其中包括两个评分为「9.9」的漏洞,最低为「7.5」。