網路交換器面板上的 Console 與管理埠
Cisco Catalyst 4506-E 交換器面板,示意圖,非本次受影響機型。X-Javier 攝,CC BY-SA 4.0,Wikimedia Commons。
資安Cisco MerakiNexus 交換器

Cisco 10 月 7 日一次公布 35 個 CVE,其中 20 個各代表「一類」弱點而非單一漏洞,部分由前沿 AI 模型找出;Meraki 防火牆、交換器、基地台都在內,有的修補版要到 10 月中、11 月中才出

Cisco 產品資安事件應變小組(PSIRT)10 月 7 日依預告發布 14 份安全公告,共 35 個 CVE,涵蓋資料中心用的 Nexus 交換器作業系統 NX-OS、ACI 控制器 APIC、授權伺服器 License On-Prem、中小企業常見的雲端管理產品線 Meraki,以及客服系統 Finesse。其中 4 份是「安全強化版本」(Security Hardening Release),Cisco 寫明這 4 份的 20 個 CVE 不是一個 CVE 對一個漏洞,而是把內部找到的問題依弱點類別(CWE)分組,每組只配一個 CVE,分數取該組最嚴重的那一個。這 4 份的來源欄都寫,問題是用既有測試流程「以及前沿 AI 模型」在內部測試中找到的。Cisco 說目前沒有發現任何一個遭利用。

這代表強化版本的一個 CVE 底下可能併了好幾個漏洞,35 這個數字只能算 CVE 編號,算不出底層實際修了幾個,Cisco 沒有公布。以 Meraki 為例:一份公告 7 個 CVE,分別對應記憶體越界、存取控制、輸入驗證、指令注入、數值計算錯誤等 7 類,最高的 CVE-2026-76464 為 9.6 分,其餘 7.4 到 8.8 分。這個 9.6 分的攻擊向量是「相鄰網路」(AV:A)。依 CVSS 3.1 的定義,指攻擊者要位在實體或邏輯上相鄰的網路,例如同一個區網、受限的管理網段,或經 MPLS、VPN 連通的網路,不能從網際網路任一處直接打。受影響的是 Meraki 的 MX 防火牆與 SD-WAN 設備、MS 交換器、MR 無線基地台、MV 攝影機、MG 行動網路閘道與 Campus Gateway,不論設定都受影響,沒有暫時措施。

Meraki 的修補版本,有幾條還沒出

Cisco 列出的第一個修補版:MX 26.1.7、26.2.3,18.1 線是 18.107.14,19.2 線是 19.2.9(只給 Z3);這兩個若在控制台看不到,要找 Meraki 技術支援。MR 是 30.7.3、31.1.8.1、33.1.3,32.2 線的 32.2.5 標註「10 月下旬」。MS 18.1 線的 18.1.9 標註「10 月中」,IOS XE 架構的 MS 是 17.15.6、17.18.4.1、26.1.2。Campus Gateway 32.2.5「10 月下旬」、33.1.4「11 月中」。MG 26.1.4,MV 從 7 升到 8.0。公告 10 月 8 日改版為 1.1,補上 MX 18.1 線的修補版。由 Meraki 控制台管理的 Catalyst 交換器,Cisco 指向 8 月的 IOS XE 強化公告。

其他產品

License On-Prem(舊稱 Smart Software Manager On-Prem)有兩份公告都列為重大。強化版本的 4 類弱點最高 10 分(加密簽章驗證不當),要升到 10-202609;另一份寫明的 CVE-2026-20328 讓未登入者能重設任意帳號密碼、包括管理員,CVE-2026-76454 讓未登入者透過 API 寫入任意檔案,都是 9.1 分,修在 10-202608;9-202601 以前的舊版沒有修補,要遷移。NX-OS 方面,NX-API 的 CVE-2026-76471 讓未登入者以 root 權限執行程式碼,但 Nexus 3000、9000 預設不開這項功能,可用 show feature | include nxapi 確認;Cisco 另提供暫時防護的 Live Protect 規則。該公告 10 月 8 日也改版,更新了修補版本表。依 Cisco 預告頁的說明,它的風險導向揭露流程把強化版本與其他安全公告排在每月第一與第三個星期三發布,發布前 7 天先出預告;這次的預告 9 月 30 日就已上線。

各家怎麼報

差異主要在數字的範圍。SecurityWeek 10 月 8 日〈Cisco Patches a Dozen Critical Vulnerabilities〉寫 35 個漏洞、十多個重大,35 與 Cisco 預告表的 CVE 數相符;本站依各公告列出的分數數,9 分以上的 CVE 有 16 個(NGOAM 公告的 3 個 CVE 共用一個 9.8 分)。The420.in 的標題也寫 35。BleepingComputer 10 月 8 日〈Cisco warns of critical flaws allowing Nexus switch takeover〉內文寫 NX-OS 有 5 個重大漏洞,指的是 NX-API、NGOAM、MPLS OAM 三份個別公告的 5 個 CVE,NX-OS 強化版本另有 2 類 9.8 分不在這個數字內。依本站讀到的 SecurityOnline 10 月 7 日報導摘要,它只算 License On-Prem、APIC 與 Meraki 的 4 份公告,寫 18 個 CVE、9 個重大,以這個範圍計算與 Cisco 公告相符。SecurityOnline 本站只讀到摘要。