安全客 前天 12:45
思科警告 UCS IMC 和 NDFC 系统存在高严重性 SSH 安全漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

思科公司近期发布了两个高危安全漏洞公告,分别存在于思科集成管理控制器(IMC)和Nexus仪表板结构控制器(NDFC)中。这两个漏洞可能导致未经授权的访问和数据泄露,对企业基础设施构成严重威胁。CVE-2025-20261允许攻击者通过SSH提升权限,CVE-2025-20163则允许攻击者冒充托管设备。思科建议用户尽快采取措施,包括禁用SSH、升级到修复版本等,以降低风险。

🛡️ CVE-2025-20261:该漏洞存在于Cisco UCS IMC的SSH连接处理中,攻击者可以通过SSH连接获取提升的权限。成功利用可能导致未经授权的系统修改,例如创建新的管理员账户。受影响的产品包括UCS B/C/S/X系列服务器以及基于UCS平台的设备,如APIC、Catalyst Center等。缓解措施包括禁用SSH或升级到修复固件版本。

🔑 CVE-2025-20163:此漏洞存在于Cisco Nexus仪表板织物控制器(NDFC)中,允许未经身份验证的攻击者通过SSH主机密钥验证漏洞冒充托管设备。攻击者可以拦截或操纵NDFC与其托管设备之间的通信,从而捕获用户凭据。受影响的版本包括Nexus Dashboard 3.2(2f)之前的版本,建议用户及时更新。

⚠️ 影响范围:这些漏洞影响数据中心、云环境和边缘部署中使用的多种UCS和Nexus产品。由于这些组件提供关键访问权限,组织应优先修复这些漏洞。思科PSIRT尚未发现恶意利用,但建议用户高度重视并尽快采取补救措施。

思科漏洞,特权升级

思科发布了两个高严重性漏洞的安全公告,一个在思科集成管理控制器(IMC)中,另一个在Nexus仪表板结构控制器(NDFC)中,这两个漏洞都对企业基础设施构成严重风险。这些缺陷被追踪为CVE-2025-20261(CVSS 8.8)和CVE-2025-20163(CVSS 8.7),影响数据中心、云环境和边缘部署中使用的各种UCS和Nexus产品。

CVE-2025-20261:通过SSH在Cisco UCS IMC(CVSS 8.8)上提升特权

Cisco IMC 的 SSH 连接处理中的漏洞可能允许经过身份验证的远程攻击者获得提升的权限并修改系统配置。

 

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

思科 漏洞 安全 CVE-2025-20261 CVE-2025-20163
相关文章