Cisco 修复 IMC 和 SSM 漏洞,可致远程系统入侵
好,我需要帮用户总结这篇文章的内容,控制在100字以内。首先,文章主要讲的是Cisco发布了安全更新,修复了两个关键漏洞。这两个漏洞都属于高危级别,CVSS评分都是9.8分。
第一个漏洞是CVE-2026-20093,影响集成管理控制器(IMC)。攻击者可以利用这个漏洞绕过认证,提升权限,甚至更改管理员密码。第二个漏洞是CVE-2026-20160,影响Smart Software Manager本地版(SSM On-Prem),允许攻击者在底层系统以root权限执行命令。
文章还提到这些漏洞尚未被野外利用,但建议用户尽快更新到修复版本以防止潜在威胁。总结时要涵盖这两个漏洞的影响、评分以及修复建议。
最后,确保语言简洁明了,控制在100字以内。
思科发布安全更新修复两个关键漏洞:CVE-2026-20093(CVSS 9.8)允许未经认证的攻击者绕过认证并提升权限;CVE-2026-20160(CVSS 9.8)使攻击者能在底层系统以root权限执行命令。尽管尚未被野外利用,建议用户更新至修复版本以增强防护。