威脅影響: 遠端代碼執行 (RCE),攻擊者可透過任意指令注入取得控制權
漏洞概述
Cisco 已發布官方報告,指出多款電信與語音管理產品存在高風險漏洞。此漏洞允許未經身分驗證的遠端攻擊者透過在受影響主機的底層作業系統上執行系統級指令,進而取得管理員控制權。
受影響產品清單:
- Cisco Unified Communications Manager (CUCM)
- CUCM 會話管理版 (Session Management Edition)
- CUCM 即時通訊與狀態服務 (IM & Presence Service)
- Cisco Unity Connection
- Cisco 專用 Webex 呼叫實例 (Dedicated Webex Calling Instances)
影響範圍與衝擊
註:舊版本亦可能存在風險,建議立即進行全面評估。
若該漏洞被成功利用,攻擊者將能以底層作業系統權限執行任意指令,可能導致未經授權的數據存取、服務中斷,或進一步將受影響系統作為跳板攻擊內部網絡。
修復建議與補丁
Cisco 已確認目前尚無手動規避措施 (Workaround)。資安團隊必須採取以下行動:
- 針對 12.5 (含) 以前的版本: 請立即升級至受支援且已修復的穩定版本。
- 針對 14.x 與 15.x 版本: 請依照原廠安全通報指示,立即套用相應的資安補丁 (Patches)。
使用 runZero 定位受威脅資產
若要識別環境中可能暴露於風險的系統,請前往 Software inventory 並執行以下搜尋查詢:
vendor:=Cisco AND product:="Unified Communications Manager"[此處插入查詢語句]
關於 runZero
runZero 是一種網路發現和資產庫存解決方案,由 Metasploit 的創建者 HD Moore 於 2018 年創立。 HD 設想了一種現代主動發現解決方案,無需憑證即可找到和識別網路上的所有內容。 作為一名安全研究員和滲透測試人員,他經常採用良性的方式來獲取資訊洩漏並將它們拼湊起來以建立設備配置文件。 最終,這項工作促使他利用應用研究和為安全和滲透測試開發的發現技術來創建 runZero。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。



