news 2026/4/17 21:36:39

思科修复中国黑客组织利用的邮件网关零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
思科修复中国黑客组织利用的邮件网关零日漏洞

思科公司周四发布了安全更新,修复了影响思科安全邮件网关和思科安全邮件及Web管理器中AsyncOS软件的最高严重级别安全漏洞。此前近一个月,该公司披露这一漏洞已被代号为UAT-9686的中国关联高级持续性威胁组织作为零日漏洞利用。

该漏洞编号为CVE-2025-20393,CVSS评分为10.0分(满分),属于远程命令执行漏洞,源于垃圾邮件隔离功能对HTTP请求验证不足。成功利用该缺陷可允许攻击者在受影响设备的底层操作系统上以root权限执行任意命令。

然而,攻击要成功需要满足三个条件:设备运行存在漏洞的思科AsyncOS软件版本;设备配置了垃圾邮件隔离功能;垃圾邮件隔离功能暴露在互联网上且可从互联网访问。

上个月,这家网络设备巨头透露,他们发现UAT-9686早在2025年11月下旬就开始利用该漏洞,投放ReverseSSH(又名AquaTunnel)和Chisel等隧道工具,以及名为AquaPurge的日志清理工具。

这些攻击还部署了一个名为AquaShell的轻量级Python后门,能够接收编码命令并执行。

该漏洞现已在以下版本中得到修复,同时还移除了在此次攻击活动中发现并安装在设备上的持久化机制:

思科邮件安全网关

思科AsyncOS软件14.2及更早版本(已在15.0.5-016中修复)

思科AsyncOS软件15.0版本(已在15.0.5-016中修复)

思科AsyncOS软件15.5版本(已在15.5.4-012中修复)

思科AsyncOS软件16.0版本(已在16.0.4-016中修复)

安全邮件及Web管理器

思科AsyncOS软件15.0及更早版本(已在15.0.2-007中修复)

思科AsyncOS软件15.5版本(已在15.5.4-007中修复)

思科AsyncOS软件16.0版本(已在16.0.4-010中修复)

此外,思科还敦促客户遵循加固指南,防止来自不安全网络的访问,将设备置于防火墙后保护,监控Web日志流量以发现任何异常的进出设备流量,为主管理员门户禁用HTTP,禁用任何不需要的网络服务,对设备强制执行强身份验证(如SAML或LDAP),并将默认管理员密码更改为更安全的密码。

Q&A

Q1:CVE-2025-20393漏洞的严重程度如何?会造成什么影响?

A:CVE-2025-20393是一个最高严重级别的漏洞,CVSS评分为10.0分(满分)。这是一个远程命令执行漏洞,成功利用后攻击者可以在受影响设备的底层操作系统上以root权限执行任意命令,完全控制设备。

Q2:UAT-9686黑客组织是如何利用思科邮件网关漏洞的?

A:UAT-9686从2025年11月下旬开始利用该漏洞,投放了ReverseSSH和Chisel等隧道工具,以及AquaPurge日志清理工具。攻击者还部署了名为AquaShell的轻量级Python后门,能够接收编码命令并执行,从而实现对设备的持续控制。

Q3:如何防护思科邮件网关免受此类攻击?

A:思科建议客户立即更新到修复版本,将设备置于防火墙后,禁用不必要的网络服务和HTTP访问,使用SAML或LDAP等强身份验证方式,更改默认管理员密码,并持续监控Web日志流量以发现异常活动。最重要的是避免将垃圾邮件隔离功能直接暴露在互联网上。


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 7:36:24

「鸿蒙心迹」“鸿蒙 2025・领航者闯关记”征文活动获奖名单公示

亲爱的开发者、创作者朋友们: 历时一个多月的「鸿蒙心迹」——“2025・领航者闯关记”主题征文活动,在众多开发者的倾情书写中圆满落幕。这是一次思想的碰撞,也是一场技术的礼赞。当最后一篇征文提交时,我们看到的不仅是一行行代码…

作者头像 李华
网站建设 2026/4/18 1:58:31

使用微软常用运行库合集,手动修复C++创建失败的文件

可以使用以下软件修复 Microsoft Visual C 修复 可直接修复一些软件 使用微软常用运行库合集 VC 运行库(Microsoft Visual C Redistributable)是一组由微软公司提供的动态链接库(DLL)文件。许多 Windows 应用程序,包…

作者头像 李华
网站建设 2026/4/16 14:39:30

美客多测评多环境隔离技术,自养号搭建实操要点

做美客多测评的朋友都清楚,自养号的核心是环境安全,而多环境隔离就是守住安全线的关键,还能实现低成本养出高权重账号。今天就从实操角度,跟大家拆解这套环境搭建的思路和步骤,都是经过实测落地的实用方法,…

作者头像 李华
网站建设 2026/4/16 19:48:25

收集自己的每日玩手机时长(小时),统计每周平均时长,判断是否沉迷(超过5小时/天),并给出建议。

为你完整设计一个每日玩手机时长分析与沉迷检测系统,结合大数据与智能管理课程的思想,从场景到代码、从模块到文档,全部覆盖。1. 实际应用场景 & 痛点引入场景你是一名关注健康与效率的人,想记录自己每天的手机使用时长&#…

作者头像 李华