情报动态 2

安全 🔴

CVE-2026-34910: Ubiquiti UniFi OS 命令注入漏洞(CVSS 10.0)

Ubiquiti UniFi OS存在输入验证不当漏洞,具有网络访问权限的恶意行为者可利用该漏洞执行命令注入攻击,实现远程代码执行。影响大量企业级网络设备。

安全 🔴

Cisco SD-WAN 控制器认证绕过 — 紧急指令ED-26-03

Cisco Catalyst SD-WAN控制器和管理器存在认证绕过漏洞(CVE-2026-20182),未经身份验证的远程攻击者可绕过认证获取管理员权限。CISA已发布紧急指令ED-26-03,要求所有联邦机构立即缓解Cisco SD-WAN设备风险。