
研究员: 0xReadingSteiner 联系方式: [email protected] 厂商: Cisco Systems, Inc. 厂商通知时间: 2026-08-04 (Cisco PSIRT, ZDI, SSD) 厂商回应: 无
针对市面上可购买的 Cisco 产品的独立安全研究,已在多个产品线中发现严重漏洞——包括企业依赖的语音通信、协作和网络安全系统。
发布前曾进行多次协调尝试:
Cisco 拒绝接洽,使企业防御者处于盲区。发布这些公告,是为了让运行 Cisco 基础设施的组织能够评估自身风险并采取防护措施。
| 产品 | 角色 | 状态 |
|---|---|---|
| Cisco Unified Communications Manager (CUCM) 15.x | 企业语音呼叫处理 | 进行中 — 已识别 55+ 个漏洞 |
| Cisco Expressway | 协作边缘 / VPN 网关 | 进行中 |
| Cisco Firepower Threat Defense (FTD) | 下一代防火墙 / IPS | 即将开展 |
每份公告将多个漏洞组合成一个完整的攻击叙事。
| # | 名称 | 组件 | 摘要 | CVSSv3.1 | 日期 |
|---|---|---|---|---|---|
| 01 | Silent;Call | Spoofhack → Keyhack → Roothack |
更多攻击链将每周发布。
每条攻击链由单个漏洞组成,分别记录以便进行 CVE 跟踪。
完整的厂商协调历史记录见 TIMELINE.md。
本研究是在私人实验室环境中,针对市面上可购买的软件独立开展的。未使用任何专有源代码、内部工具或机密信息。所有发现均已在发布前报告给厂商。
研究人员随时可与 Cisco PSIRT、CERT/CC、CISA 或任何受影响组织进行协调。
公告文本以 CC BY 4.0 许可发布。PoC 脚本仅用于防御和教育目的。
| 预认证远程 root — 3 个 HTTP 请求,零凭据 |
| 10.0 |
| 2026-08-04 |
| ID | 名称 | 标题 | CWE | 用于 |
|---|
| SKYLINE-2026-001 | Spoofhack | 无限制信任 X-Forwarded-For 请求头 | CWE-644 | Silent;Call |
| SKYLINE-2026-002 | Keyhack | 硬编码的 Tomcat Manager 凭据 | CWE-798 | Silent;Call |
| SKYLINE-2026-003 | Roothack | 多个无限制的 Sudo 权限提升路径 | CWE-269 | Silent;Call |