Cisco Unified CMÎó²îÕý±»Æð¾¢Ê¹ÓÃ

Ðû²¼Ê±¼ä 2026-06-25
1. Cisco Unified CMÎó²îÕý±»Æð¾¢Ê¹ÓÃ


6ÔÂ23ÈÕ£¬¿ËÈÕ£¬Ë¼¿ÆÍ³Ò»Í¨Ñ¶¹ÜÀíÆ÷£¨Unified CM£©¼°»á»°¹ÜÀí°æ£¨Unified CM SME£©±»ÆØ±£´æÒ»¸ö¸ßΣ·þÎñÆ÷¶ËÇëÇóαÔ죨SSRF£©Îó²î£¬±àºÅΪCVE-2026-20230£¬ÇÒ¸ÃÎó²îÏÖÔÚÒѱ»¹¥»÷Õ߯ð¾¢Ê¹Óà ¡£Ë¼¿ÆÓÚ6ÔÂ3ÈÕÐû²¼ÁËÇå¾²¸üУ¬²¢ÖÒÑԳƣ¬¸ÃÎó²îÔ´ÓÚ¶ÔÌØ¶¨HTTPÇëÇóµÄÊäÈëÑéÖ¤²»³ä·Ö£¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿Éͨ¹ýÏòÊÜÓ°Ïì×°±¸·¢ËÍÈ«ÐĽṹµÄHTTPÇëÇó£¬Ê¹ÓøÃÎó²îÏòµ×²ã²Ù×÷ϵͳдÈë¶ñÒâÎļþ£¬½ø¶ø½«È¨ÏÞÌáÉýÖÁRoot¼¶±ð£¬ÊµÏÖÍêÈ«¿ØÖÆ×°±¸ ¡£¸ÃÎó²îÓÉSSD SecureÍŶÓÏò˼¿ÆÅû¶£¬ÔçÏÈδ¹ûÕæÊÖÒÕϸ½Ú£¬µ«ÍþвÇ鱨¹«Ë¾DefusedÔÚ¿ËÈÕ·¢³ö¾¯±¨£¬³ÆÆäÔÚÖÜÄ©¼à²âµ½À´×Ô¼òµ¥IPµØÖ·µÄ»îÔ¾¹¥»÷ÐÐΪ£¬¹¥»÷ÕßʹÓýṹµÄfile://ЭÒéÔØºÉʵÑéÔÚ×°±¸ÉÏдÈë²âÊÔÎļþ£¬ÅúעĿ½ñ¹¥»÷Ö÷Òª´¦ÓÚÕì̽»òÎó²î̽²â½×¶Î£¬Ö¼ÔÚʶ±ðÒ×Êܹ¥»÷µÄÄ¿µÄ£¬ÉÐδ´ó¹æÄ£Í¶·ÅWebShell»ò¾ÙÐÐÉî¶ÈÉøÍ¸ ¡£Ëæºó£¬SSD SecureÐû²¼ÁËÏêϸµÄÊÖÒÕ˵Ã÷ºÍ¿´·¨ÑéÖ¤£¨PoC£©Ê¹ÓôúÂ룬¸ÃÎó²îºÜ¿ÉÄÜѸËÙ±»¸ü¶àÍþвÐÐΪÕß¶¢ÉÏ£¬Õë¶Ô˼¿ÆÍ³Ò»Í¨Ñ¶¹ÜÀíÆ÷µÄ¹¥»÷Σº¦½«¼±¾çÉÏÉý ¡£


https://www.bleepingcomputer.com/news/security/cisco-unified-cm-sme-flaw-cve-2026-20230-now-exploited-in-attacks/


2. LastPassÒòKlue¹©Ó¦Á´¹¥»÷ÖÂCRMÊý¾Ýй¶


6ÔÂ23ÈÕ£¬¿ËÈÕ£¬ÃÜÂë¹ÜÀí·þÎñÉÌLastPassÈ·ÈÏÊܵ½µÚÈý·½Êг¡Ç鱨ƽ̨Klue¹©Ó¦Á´Çå¾²ÊÂÎñµÄ²¨¼°£¬Î´¾­ÊÚȨµÄ¹¥»÷ÕßʹÓôÓKlueϵͳÖÐÇÔÈ¡µÄOAuthÁîÅÆ£¬Àֳɻá¼ûÁËLastPass´æ´¢ÔÚSalesforceÇéÐÎÖеĿͻ§¹ØÏµ¹ÜÀíÊý¾Ý ¡£ÕâÒ»ÊÂÎñÔÙ´Î͹ÏÔÁËSaaSÉú̬ÖеÚÈý·½¼¯³É¹¤¾ß´øÀ´µÄÁ¬ËøÇ徲Σº¦ ¡£¾ÝLastPassÅû¶£¬ÆäÊг¡ÍƹãÍŶÓËùʹÓõÄKlueƽ̨ÓÚ2026Äê6ÔÂ12ÈÕÏò¿Í»§×ª´ïÁË×ÔÉíϵͳÔâÊÜδ¾­ÊÚȨÔ˶¯µÄÇéÐΣ¬LastPassËæ¼´»ñϤ´ËÊ ¡£Klue×÷ΪÊг¡Ç鱨¾ÛºÏ¹¤¾ß£¬ÓëSalesforce¡¢GongµÈÉÌҵƽ̨Éî¶È¼¯³É£¬Æä±»µÁµÄOAuthÁîÅÆ¼ÛÖµ¼«¸ß£¬ÓÉÓÚ¹¥»÷Õ߿ɽè´ËÈÆ¹ýͨÀýµÇ¼ƾֱ֤½Ó½ÓÈëÒÑÅþÁ¬µÄ¿Í»§ÏµÍ³ ¡£¾­ÊӲ죬´Ë´Îй¶µÄÊý¾Ý¹æÄ£½öÏÞÓÚLastPassµÄSalesforceÄÚ²¿CRMÐÅÏ¢£¬Ïêϸ°üÀ¨¿Í»§ÐÕÃû¡¢µç»°ºÅÂë¡¢µç×ÓÓʼþµØÖ·¡¢ÏÖʵµØÖ·¡¢Ö§³Ö°¸Àý¼Í¼ÒÔ¼°ÓëÏúÊÛÏà¹ØµÄÓªÒµÊý¾Ý ¡£LastPassÇ¿µ÷£¬Æä½¹µã²úÆ·¡¢·þÎñ¡¢»ù´¡ÉèÊ©ÒÔ¼°Óû§ÃÜÂë¿â¾ùδÊܵ½ÈκÎÓ°Ï죬ϵͳÕûÌåÇå¾²½çÏß¼á³ÖÍêÕû ¡£


https://hackread.com/lastpass-customer-data-breach-klue-oauth-token/


3. ¶íÂÞ˹ºÚ¿ÍʹÓÃAI¸¨Öú¹¤¾ß¹¥ÏÝסËÞÆ½Ì¨


6ÔÂ23ÈÕ£¬¿ËÈÕ£¬Ñо¿ÍŶӷ¢Ã÷Ò»ÆðÓɶíÂÞ˹ºÚ¿ÍʵÑéµÄÈ˹¤ÖÇÄܸ¨ÖúÍøÂç¹¥»÷ÊÂÎñ ¡£¸Ã¹¥»÷ÕßʹÓü¯³É´óÐÍÓïÑÔÄ£×ӵĿªÔ´¹¤¾ßHexStrike AI£¬²¢ÍŽáAnthropic¹«Ë¾¿ª·¢µÄClaude AI³ÌÐò£¬¶Ô¶à¼ÒסËÞÐÐÒµ¹«Ë¾Ìá³«ÉøÍ¸£¬ÀÖ³ÉÇÔÈ¡ÁËÁè¼Ý200Íò¸öµç×ÓÓʼþµØÖ·ÒÔ¼°´ó×ÚÉæ¼°¿ÍÈËСÎÒ˽¼ÒÉí·ÝÐÅÏ¢£¨PII£©µÄÔ¤¶©Êý¾Ý ¡£¸ÃÊÂÎñʼÓÚ2026Äê4ÔÂ16ÈÕ£¬Ñо¿Ö°Ô±·¢Ã÷ÁËÒ»¸öÒòÉèÖùýʧ¶ø¿É¹ûÕæ»á¼ûµÄ·þÎñÆ÷£¬¸Ã·þÎñÆ÷ÊôÓڴ˴ι¥»÷µÄÍþвÐÐΪÕß ¡£ÔÚ·þÎñÆ÷ÄÚ²¿£¬ÍŶӷ¢Ã÷ÁËÕë¶ÔסËÞÐÐÒµ¶à¼Ò¹«Ë¾ÌᳫµÄ¹¥»÷µÄÏêϸÎĵµ¡¢Ô´´úÂëÒÔ¼°Êý¾Ýй¶µÄÍêÕûЧ¹û ¡£¹¥»÷ÕßʹÓõÄHexStrike AIÊÇÒ»¿îÔÊÐíÓû§ÄäÃûÔËÐÐÍøÂçÇå¾²¹¤¾ß¡¢³äµ±×Ô¶¯»¯ÉøÍ¸²âÊÔÆ½Ì¨µÄ¿ªÔ´Èí¼þ£¬µ«ÆäÎó²îɨÃèÄÜÁ¦Ò»µ©±»ÀÄÓ㬼«Ò×ÑݱäΪδ¾­ÊÚȨµÄ²»·¨»á¼û ¡£´Ë´Î¹¥»÷ÖУ¬ºÚ¿Í½«HexStrikeÓëClaude AIÍŽáʹÓ㬲¢½èÖúÈ˹¤ÖÇÄÜÖÆ×÷ÁËÖÁÉÙ50·ÝÕë¶ÔÄ¿µÄ¹«Ë¾µÄÉøÍ¸²âÊÔ±¨¸æ ¡£¹¥»÷Õßͨ¹ý½«¶ñÒâ¹¥»÷αװ³ÉÕýµ±µÄÉøÍ¸²âÊÔÀ´ÑÚÊÎÕæÊµÒâͼ£¬´Ó¶øÈƹýÁËAIÄ£×ÓµÄÇå¾²·À»¤»úÖÆ ¡£ClaudeÉèÖÃÎļþÖаüÀ¨µÄ¹¥»÷ÕßСÎÒ˽¼Òµç×ÓÓʼþµØÖ·½øÒ»²½Ì»Â¶ÁËÆä¶íÂÞ˹¹«ÃñµÄÉí·Ý ¡£


https://cybernews.com/security/claude-ai-exploited-breach-hotel-booking-platforms/


4. ±ÈÀûʱ¹ú¼ÒÇå¾²¾ÖÔâIvantiÎó²î¹¥»÷


6ÔÂ23ÈÕ£¬¿ËÈÕ£¬±ÈÀûʱ¹ú¼ÒÇå¾²¾Ö£¨VSSE£©±»ÆØÔâÓöÒ»´ÎÒ»Á¬Ê±¼ä³¤´ï½üÒ»ÄêµÄÍøÂç¹¥»÷£¬¹¥»÷ÕßʹÓÃÇå¾²Èí¼þIvanti Endpoint Manager Mobile£¨EPMM£©µÄÒÑÖªÎó²î£¬ÀÖ³ÉÇÔÈ¡Á˸ûú¹¹Ô±¹¤µÄСÎÒ˽¼ÒÃô¸ÐÐÅÏ¢ ¡£¾Ý±ÈÀûʱýÌåRTBFÔ®ÒýÄäÃûÐÂÎÅÈËÊ¿±¨µÀ£¬´Ë´Î¹¥»÷Ô˶¯Ê¼ÓÚ2025Äê5Ô£¬Ö±ÖÁ2026Äê´º¼¾²Å±»·¢Ã÷£¬Ê±´úºÚ¿Í»ñÈ¡Á˰üÀ¨Ô±¹¤ÐÕÃû¡¢µç»°ºÅÂë¡¢µç×ÓÓʼþµØÖ·¡¢ÊÖ»ú×°±¸IDÒÔ¼°GPSλÖÃÊý¾ÝÔÚÄڵĴó×Ú·ÇÉñÃØÐÅÏ¢ ¡£Ö»¹ÜÕâЩÊý¾ÝÊôÓÚСÎÒ˽¼ÒÉí·ÝÐÅÏ¢ÁìÓò£¬µ«±ÈÀûʱ¹ú¼ÒÇå¾²¾ÖÇ¿µ÷£¬¹¥»÷ÕßʼÖÕδÄÜÍ»ÆÆÆä½¹µãÄÚ²¿ÍøÂ磬Òò´Ë¸Ã»ú¹¹ËùÕÆÎյĹú¼ÒÉñÃØºÍÇ鱨½»Á÷ÄÚÈݲ¢Î´Ð¹Â¶ ¡£´Ë´Î¹¥»÷µÄÀÖ³ÉʵÑéÖ÷ÒªÒÀÍÐÓÚIvanti EPMMÈí¼þÖб£´æµÄÁ½¸ö¸ßΣÇå¾²Îó²î ¡£2026Äê1Ô£¬Ivanti¹«Ë¾Ðû²¼ÁËÕë¶ÔÕâÁ½¸öÎó²îµÄÇå¾²¸üУ¬ËüÃÇÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÔÚδ´ò²¹¶¡µÄ·þÎñÆ÷ÉÏÖ´ÐÐí§Òâ´úÂ룬ÇÒÑÏÖØË®Æ½ÆÀ·Ö¾ù¸ß´ï9.8·Ö£¬Òâζ׏¥»÷ÕßÄܹ»»ñµÃ³¤ÆÚ»á¼ûȨÏÞ²¢¿ÉÄÜÍêÈ«¿ØÖÆÏµÍ³ ¡£Îó²î¹ûÕæºó£¬°üÀ¨±ÈÀûʱºÍºÉÀ¼ÔÚÄڵĶà¸öÅ·ÖÞ¹ú¼ÒµÄÍøÂçÇå¾²»ú¹¹Ôø½ôÆÈÖÒÑÔËùÓÐʹÓÃIvanti EPMMµÄÆóÒµºÍ×éÖ¯£¬Ó¦¼Ù¶¨Æä·þÎñÆ÷Òѱ»ÈëÇÖ£¬²¢±Þ²ßÁ¬Ã¦×°Öò¹¶¡ ¡£


https://cybernews.com/security/belgian-state-security-data-breach/


5. CISA±Þ²ßËÙÐÞUbiquitiÓëLantronixÎó²î


6ÔÂ24ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©¿ËÈÕÐû²¼½ôÆÈÖÒÑÔ£¬Ö¸³öºÚ¿ÍÕýÆð¾¢Ê¹ÓÃÓ°ÏìUbiquiti UniFi²Ù×÷ϵͳºÍLantronix´®ÐÐתÒÔÌ«Íø·þÎñÆ÷µÄ¶à¸ö¸ßΣÎó²î£¬´ºÁª°î»ú¹¹¼°¿í´óÆóÒµ×é³ÉÑÏÖØÍþв ¡£ÒÀ¾Ý¾ßÓÐÔ¼ÊøÁ¦µÄ²Ù×÷Ö¸ÁîBOD 26-04£¬Áª°îÃñÊÂÐÐÕþ²¿·ÖÐëÔÚÈýÌìÄÚÍê³ÉÇå¾²¸üлòʵÑ鹩ӦÉÌÍÆ¼öµÄ»º½â²½·¥£¬²»È»½«ÃæÁÙϵͳ±»Ô¶³ÌÈëÇÖµÄΣº¦ ¡£ÔÚUbiquiti·½Ã棬CISAÒѽ«ÈýÏîÎó²îÄÉÈëÆäÒÑÖªÒÑʹÓÃÎó²îĿ¼£ºCVE-2026-34908Ϊ»á¼û¿ØÖÆÈƹýÎó²î£¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¶ÔUniFi OSϵͳ×ö³öδÊÚȨ¸ü¸Ä£¬¿ÉÄܵ¼ÖÂ×°±¸Íêȫʧ¿Ø£»CVE-2026-34909ÊôĿ¼±éÀúÎó²î£¬¹¥»÷Õ߿ɶÁÈ¡µ×²ã²Ù×÷ϵͳÖеÄÃô¸ÐÎļþ£¬°üÀ¨ÉèÖòÎÊýºÍµÇ¼ƾ֤£¬½ø¶øÐ®ÖÆÕýµ±ÕË»§£»CVE-2026-34910ÔòÒòÊäÈëÑéÖ¤²»ÑÏ£¬Ê¹¹¥»÷ÕßµÃÒÔ×¢Èë²¢Ö´ÐÐí§Òâ²Ù×÷ϵͳÏÂÁ×îÖÕʵÏÖÔ¶³Ì´úÂëÖ´ÐкÍϵͳȫȨ½ÓÊÜ ¡£Óë´Ëͬʱ£¬Lantronix´®ÐÐתÒÔÌ«Íø·þÎñÆ÷²úÆ·Ò²ÆØ³öÑÏÖØÇå¾²ÎÊÌ⣬±àºÅΪCVE-2025-67038£¬Îó²îȪԴÔÚÓÚHTTP RPCÄ£¿éÖ´ÐÐshellÏÂÁîÒԼͼʧ°ÜµÄÉí·ÝÑé֤ʵÑéʱ£¬½«Óû§ÌṩµÄÓû§Ãûδ¾­ÈκÎÕûÀíÖ±½ÓÆ´½ÓÖÁÏÂÁîÖУ¬Ê¹µÃ¹¥»÷ÕßÄܹ»×¢Èëí§Òâ²Ù×÷ϵͳÏÂÁ´Ó¶ø»ñµÃ×î¸ßȨÏÞ ¡£


https://www.bleepingcomputer.com/news/security/cisa-warns-of-max-severity-ubiquiti-flaws-exploited-in-attacks/


6. ¹ú¼Ê¡°ÖÕ¾ÖÐж¯¡±ÖØ´´AmadeyÓëStealC


6ÔÂ24ÈÕ£¬×÷Ϊ´úºÅ¡°ÖÕ¾ÖÐж¯¡±µÄ×îйú¼ÊÖ´·¨Ð­Í¬Õ½Õù£¬Î¢Èí¡¢Å·ÖÞÐ̾¯×éÖ¯¼°¶à¹úÖ´·¨»ú¹¹Óë˽ӪÇå¾²¹«Ë¾ÁªÊÖ£¬Àֳɵ·»ÙÁËAmadeyºÍStealCÁ½´ó¶ñÒâÈí¼þ¼Ò×åµÄ½¹µã»ù´¡ÉèÊ©£¬´Ë¾ÙÖ¼ÔÚÇжÏÍøÂç·¸·¨·þÎñºÍÀÕË÷Èí¼þÍÅ»ïÀµÒÔÉúÑĵĹ¥»÷Á´Ìõ ¡£´Ë´ÎÐж¯ËѼ¯Á˼ÓÄô󡢵¤Â󡢵¹ú¡¢ºÉÀ¼¡¢Ó¢¹úºÍÃÀ¹úµÈ¹úµÄÖ´·¨Á¦Á¿£¬²¢ÓÉÅ·ÖÞÐ̾¯×éÖ¯ºÍÅ·ÖÞ˾·¨×é֯ͳ³ïЭµ÷£¬Î¢Èí¡¢ESET¡¢Proofpoint¡¢IBM X-Force¡¢Bitsight¡¢Infoblox¡¢Orange Cyberdefense¡¢Shadowserver¡¢Have I Been Pwned¡¢SpamhausµÈÊ®Óà¼Ò˽ӪÆóÒµÌṩÁËÇ鱨ÆÊÎö¡¢¶ñÒâÈí¼þÄæÏòºÍ»ù´¡ÉèʩӳÉäµÈÒªº¦Ö§³Ö ¡£Æ¾Ö¤Å·ÖÞÐ̾¯×éÖ¯Ðû²¼µÄÕ½±¨£¬ÍŽáÐж¯¹²ÖÂʹ326̨·þÎñÆ÷ºÍ142¸öÓë¶ñÒâÈí¼þ¹ØÁªµÄÓòÃûÏÝÈë̱»¾£¬ÊÓ²ìְԱͬʱ²é»ñÁ˼ÛÖµÁè¼Ý4100ÍòÅ·Ôª£¨Ô¼ºÏ4700ÍòÃÀÔª£©µÄ¼ÓÃÜÇ®±Ò£¬²¢´ÓÁè¼Ý38.5Íò¸ö±»ÈëÇÖϵͳÖÐÀÖ³É×·»ØÔ¼2700ÍòÌõ±»µÁƾ֤£¬ÕâЩÊý¾ÝÔ­±¾Õý±»µØÏÂÊг¡ÓÃÓÚ³õʼ»á¼û´úÀíÉúÒâ»òÀÕË÷Èí¼þ°²ÅÅ ¡£


https://www.bleepingcomputer.com/news/security/amadey-stealc-malware-operations-disrupted-in-operation-endgame-action/