← 返回列表

某网络设备厂商单日修复三个满分漏洞,公网网关成高危入口

2026-08-31 · SCA奥航智能 · 来源:SCA 安全通信联盟 · 阅读 0

某网络设备厂商单日修复三个满分漏洞,公网网关成高危入口

8 月 26 日,某网络设备厂商发布安全公告:其监控管理平台、设备操作系统与 VoIP 应用各存在一个 CVSS 10.0 满分漏洞(CVE-2026-77537/77550/77554)。其中命令注入类缺陷可让远程攻击者无需任何凭据直取系统权限,CRLF 注入则可整体绕过身份认证,相当于把设备的最高管理权直接交到陌生人手中。

该厂商公网可达的网关类设备数量庞大,且今年 5 月同类漏洞从披露到被僵尸网络利用仅隔 33 天。管理面"零门槛"暴露,意味着一旦漏洞细节公开,攻击者可在极短时间内规模化入侵。对这类暴露在公网的网关与监控设备,强制身份认证、输入校验与最小权限,应作为出厂安全基线而非事后补丁。