若受影響的管理基礎設施暴露於網路,或與敏感網路系統相連,未經驗證的關鍵功能存取、SQL 注入、檔案系統控制及憑證外洩可能帶來嚴重後果。不過,CVSS 評分反映的是漏洞可能造成的影響,並不代表漏洞已在實際攻擊中被利用。
Cisco Secure Workload 的 SaaS 及地端部署均可能受影響。Cisco 列出的修補版本為:3.10 系列及更早版本升級至 3.10.9.1,4.0 系列升級至 4.0.4.16。地端部署客戶必須更新所有適用的 Cluster、Agent 及 Connector 元件;Cisco 表示 SaaS Cluster 已完成更新。
5 項漏洞如下:
CVE-2026-20320 影響 Cisco BroadWorks 的 Open Client Interface XML 解析器,是一項高風險、未經驗證、可由遠端利用的盲 XXE 漏洞,CVSS 分數為 7.5。由於系統預設啟用外部實體解析,攻擊者可向 OCI-P 服務傳送特製 XML 訊息,讀取敏感設定資訊及 BroadWorks 使用者可存取的檔案。
受影響元件包括:
RI.2026.07 之前的版本均受影響,Cisco 指定 RI.2026.07 為修補版本,且沒有提供替代緩解措施。Cisco 將漏洞發現者列為 Sandesh M. Gawai,並表示公告時尚未知悉公開利用案例。
由於這項漏洞不需要驗證,且可透過 OCI-P 服務從遠端觸發,BroadWorks 管理員應優先核對版本並部署更新;目前的公開資料並未證實漏洞已遭大規模利用,但這不應成為延後修補的理由。
其餘 5 項漏洞影響 Unified Intelligence Center、RoomOS、Industrial Ethernet 1000 系列交換器,以及 Packaged Contact Center Enterprise。
這是一項需驗證、需在本機操作的盲 SQL 注入漏洞,CVSS 6.5。具備有效帳戶的使用者可透過網頁管理介面讀取內部資料庫資料。
地端部署的修補版本為 11.32.7.0 及 26.7.2.2;具備雲端感知功能的部署則應使用 11.40.1.1 及 26.7.1.12。Cisco 將漏洞發現者列為 NATO Cyber Security Centre 的 Jean-Michel Huguet,並表示目前沒有已知利用或替代緩解措施。
這是一項需驗證的遠端伺服器端請求偽造(SSRF)漏洞,CVSS 5.0。攻擊者可傳送特製 HTTP 請求,誘使受影響伺服器發出任意網路請求。
修補版本為 15.0(1)ES202607;15.0 之前的版本必須遷移至已修補版本。Cisco 將漏洞發現者列為 Spark Professional Services 的 Hesham Ahmed,並表示沒有替代緩解措施或已知利用案例。
實務上的結論很明確:本批漏洞沒有列出可替代修補方案,而風險最高的問題又涉及網路管理、工作負載控制及通訊基礎設施。企業不應只因目前尚無公開利用報告便觀望,而應立即確認版本,並安排部署適用的 Cisco 更新。