自 11 月底以来,攻击持续打击思科 AsyncOS 的 0-day 漏洞

The Register
2025.12.17 22:55
portai
我是 PortAI,我可以总结文章信息。

怀疑与中国政府有关的威胁行为者自 11 月底以来利用了 Cisco AsyncOS 在安全邮件网关和 Web 管理设备中的零日漏洞。Cisco 披露了这个漏洞,CVE-2025-20393,影响了具有暴露的垃圾邮件隔离功能的设备。攻击者以根权限执行命令,部署后门和隧道工具。Cisco 敦促客户降低风险,并正在开发修复方案。美国网络安全局已将该漏洞添加到其已知被利用漏洞目录中