自 11 月底以來,攻擊持續打擊思科 AsyncOS 的 0-day 漏洞

The Register
2025.12.17 22:55
portai
我是 PortAI,我可以總結文章信息。

懷疑與中國政府有關的威脅行為者自 11 月底以來利用了 Cisco AsyncOS 在安全郵件網關和 Web 管理設備中的零日漏洞。Cisco 披露了這個漏洞,CVE-2025-20393,影響了具有暴露的垃圾郵件隔離功能的設備。攻擊者以根權限執行命令,部署後門和隧道工具。Cisco 敦促客户降低風險,並正在開發修復方案。美國網絡安全局已將該漏洞添加到其已知被利用漏洞目錄中