Shadowserver
思科(Cisco)針對6月初揭露的企業通訊管理平臺Unified CM重大漏洞CVE-2026-20230,於7月1日發布修訂的1.1版資安公告,新增該漏洞已被積極利用的訊息,指出思科產品安全緊急應變小組(PSIRT)於2026年發現該漏洞已被積極利用,強烈建議用戶升級到已修復此漏洞的軟體版本。
資安媒體Bleeping Computer引述Shadowserver基金會的追蹤資料顯示,截至7月1日,全球約有200餘臺Unified CM裝置暴露於網際網路,大多數位於亞洲與北美,但無法確認其中有多少裝置已採取針對CVE-2026-20230的修補措施。
CVE-2026-20230的CVSS嚴重性評分達8.6分,思科最初揭露時,表示已知這項漏洞已有概念驗證利用程式碼公開,但無證據顯示已被實際利用。但相隔兩週後,威脅情報公司Defused Cyber於6月22日警示,首度偵測到利用此漏洞的攻擊行動,緊接著美國網路安全與基礎設施安全局(CISA)於6月25日發布公告,表示掌握此漏洞遭到積極利用的證據,將其加入已遭利用的漏洞名單(KEV)。臺灣國家資安院也於6月30日發布公告,指出該漏洞已遭到駭客利用,建議用戶儘速確認並進行修補。最終思科在7月1日更新其資安公告,確認此漏洞正被積極利用。