思科确认其身份服务引擎(ISE)和ISE被动身份连接器(ISE-PIC)中的漏洞正遭主动利用。这些漏洞均为严重级别(CVSS评分10.0),攻击者无需身份验证即可远程以root身份执行命令。具体漏洞包括:CVE-2025-20281和CVE-2025-20337,因用户输入验证不足导致;CVE-2025-20282,因缺乏文件验证检查导致。攻击者可通过精心设计的API请求或文件上传来利用这些漏洞。鉴于攻击的高风险性,思科建议客户尽快升级到修复版本,并检查系统日志以发现可疑活动。 https://thehackernews.com/2025/07/cisco-confirms-active-exploits.html
5 Windows Server更新导致集群和虚拟机频繁重启