Cisco发布安全更新

首页 / 快讯 /  正文
发布于:2025-01-16
据Cybersecuritynews消息,Cisco 发布安全更新,指出 ThousandEyes Endpoint Agent for macOS 和 RoomOS 以及 Snort 检测引擎存在安全漏洞。ThousandEyes 的漏洞编号为 CVE-2025-20126,CVSS 评分为 4.8,源于证书验证程序不当,可能导致攻击者拦截或篡改指标信息。Snort 的漏洞编号为 CVE-2024-20342,CVSS 评分为 5.8,因速率过滤功能中的连接计数比较错误,可能使攻击者绕过限速过滤器。Cisco 已发布修复版本,建议管理员立即升级,并评估漏洞对自身环境的影响,及时部署修复措施。