news 2026/4/23 7:14:45

思科修复邮件网关产品中持续7周的零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
思科修复邮件网关产品中持续7周的零日漏洞

思科本周终于修复了一个"关键级"零日漏洞,该漏洞自12月以来一直威胁着该公司邮件安全和管理网关产品的客户安全。

漏洞详情与影响

编号为CVE-2025-20393的漏洞影响运行在物理或虚拟安全邮件网关(SEG)和安全邮件与Web管理器(SEWM)产品上的思科AsyncOS软件。

这是一个严重的安全问题,当垃圾邮件隔离功能开启并暴露在互联网上时,攻击者可以获得设备的root权限,完全控制设备。该漏洞获得了CVSS最高严重性评分10分,被评定为"关键级"。

思科在其公告中表示:"此漏洞是由于垃圾邮件隔离功能对HTTP请求验证不足造成的。攻击者可以通过向受影响设备发送精心制作的HTTP请求来利用此漏洞。"

攻击活动与威胁行为者

不幸的是,这个漏洞在思科于12月10日通过客户支持案例了解到时,就已经在野外被利用。这促使该公司在一周后的12月17日发布了安全公告,但当时没有提供修复补丁。

根据思科Talos威胁情报部门同日发布的分析,检测到的攻击活动最早可追溯到11月下旬,这意味着在客户听说此事时,该问题已经存在数周,且没有临时解决方案。

思科Talos表示:"我们中等信心地评估这项活动是由与中国有关的威胁行为者进行的,我们将其追踪为UAT-9686。作为此次活动的一部分,UAT-9686部署了我们追踪的名为'AquaShell'的自定义持久化机制,以及用于反向隧道和清除日志的其他工具。"

受影响范围

该漏洞只影响运行安全邮件网关或安全邮件与Web管理器且将垃圾邮件隔离服务暴露在公共端口上的部分客户。

据思科介绍,此功能默认未启用,且"这些产品的部署指南不要求将此功能直接暴露在互联网上"。这表明启用此功能的客户应该是少数。

虽然将此类服务通过公共端口暴露违反了最佳实践,但思科用户指南中提到的一个使用案例是允许远程用户自己检查被隔离的垃圾邮件。当然,出于这个原因启用该功能的组织数量无法确定。

修复建议与版本升级

思科安全邮件网关(ESG)客户:v14.2或更早版本应升级到v15.0.5-016;v15.0应升级到v15.0.5-016;v15.5应升级到v15.5.4-012;v16.0应升级到v16.0.4-016。

安全邮件与Web管理器(SEWM)客户:v15.0或更早版本应升级到v15.0.2-007;v15.5客户应升级到v15.5.4-007;v16.0客户应升级到v16.0.4-010。

思科表示,补丁还会清除攻击的任何持久化机制,但建议"希望明确验证设备是否受到攻击的客户可以开启思科技术支持中心(TAC)案例"。

Q&A

Q1:CVE-2025-20393漏洞的严重程度如何?

A:这是一个关键级漏洞,CVSS评分达到最高的10分。当垃圾邮件隔离功能开启并暴露在互联网上时,攻击者可以获得设备的root权限,完全控制设备。该漏洞影响思科AsyncOS软件运行的安全邮件网关和安全邮件与Web管理器产品。

Q2:思科为什么花了7周时间才发布补丁?

A:思科在12月10日通过客户支持案例了解到漏洞,一周后发布了安全公告但没有补丁。攻击活动最早可追溯到11月下旬,已被中国相关威胁行为者UAT-9686利用。由于没有临时解决方案,客户只能等待正式补丁发布。

Q3:哪些客户会受到这个漏洞影响?

A:只有运行思科AsyncOS软件且同时开启垃圾邮件隔离功能并将其暴露在互联网上的客户会受影响。该功能默认未启用,部署指南也不要求将其直接暴露在互联网上,所以受影响的应该是少数客户。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 12:12:35

MinerU提取表格错位?structeqtable模型启用教程

MinerU提取表格错位?structeqtable模型启用教程 PDF文档中表格提取错位,是很多技术文档处理者最头疼的问题之一。明明原文排版规整,但用常规工具一转,表格就“散架”了——列对不上、单元格错行、合并单元格消失、甚至整张表被切…

作者头像 李华
网站建设 2026/4/23 12:12:40

AI如何帮你解决VMware Workstation连接问题

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个AI辅助工具,能够自动分析VMware Workstation的日志文件,识别常见的连接问题(如权限不足、网络配置错误、服务未启动等)&…

作者头像 李华
网站建设 2026/4/23 13:37:07

3倍速!CentOS9极速下载方案对比

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 编写一个下载速度测试工具,自动比较不同下载方式(wget/axel/aria2)获取CentOS9镜像的性能。要求:1) 测试各工具在不同线程数下的速度 2) 绘制下载速度曲线图…

作者头像 李华
网站建设 2026/4/23 13:38:20

企业级N8N安装实战:从零搭建自动化平台

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个企业级N8N部署模拟器。功能包括:1) 模拟不同服务器环境(云/本地) 2) 性能测试工具 3) 安全配置检查 4) 负载均衡设置向导。要求使用DeepSeek模型生成详细的配置…

作者头像 李华
网站建设 2026/4/23 13:54:42

GIT下载完全指南:小白也能轻松上手

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个交互式GIT下载学习应用,包含:1. 分步骤GIT安装向导 2. 可视化GIT克隆过程演示 3. 常见错误解决方案查询 4. 基础命令练习沙盒 5. 下载进度可视化展…

作者头像 李华
网站建设 2026/4/22 14:44:33

Windows Cleaner:高效解决C盘空间不足的系统优化工具

Windows Cleaner:高效解决C盘空间不足的系统优化工具 【免费下载链接】WindowsCleaner Windows Cleaner——专治C盘爆红及各种不服! 项目地址: https://gitcode.com/gh_mirrors/wi/WindowsCleaner Windows系统随着使用时间增长,C盘空间…

作者头像 李华