本周重点公告
- ESB-2026.10412 — Cisco Nexus 9000 系列交换机:CVSS 最高 9.8。思科已发布软件更新修复相关漏洞。
- ASB-2026.0208 — PaperCut NG / MF:CVSS 最高 9.4。受两个漏洞影响,攻击者可将二者链式利用以绕过认证并在受影响的服务器上执行任意代码。
- ESB-2026.10356 — Firefox ESR:CVSS 最高 10.0。Firefox 154、Firefox ESR 153.1、Firefox ESR 140.14 与 Firefox ESR 115.39 中存在内部发现的缺陷。
- ESB-2026.10351 — Rockwell Automation Logix 平台:CVSS 最高 7.5。由于 CIP 消息处理期间对输入长度校验不当,受影响的 Logix 平台存在拒绝服务漏洞。
- ESB-2026.10167 — Tenable Enclave Security:CVSS 最高 9.9。已识别多个漏洞并报告给 Tenable 后完成修复。
专题:Sality 僵尸网络被打断
本期还回顾了长期活跃的 Sality 僵尸网络遭打击的情况。Sality 被用于分发恶意软件并促成各类网络犯罪,包括加密货币盗窃。与依赖中央命令控制服务器的传统僵尸网络不同,Sality 采用点对点网络,因此更难被破坏或瓦解。
处置建议
对 Firefox ESR、Cisco Nexus 9000 与 PaperCut 等 CVSS 9.0 以上的问题应优先排期修复;对 Rockwell Automation Logix 这类工业控制平台,需结合 OT 环境的变更窗口评估 DoS 风险。总体原则仍是:保持安全、及时打补丁。