ðĻ āļāđāļ§āļ! āđāļāđāļāđāļāļ·āļāļāļāļĢāļāļĩāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļāļĢāļ°āļāļ Cisco Unified Communications āļāļēāļāļāļđāļāđāļāļĄāļāļĩāđāļĨāļ°āļĒāļķāļāļĢāļ°āļāļāđāļāđāļāļąāļāļāļĩ
-
ïļ ThaiCERT āđāļāđāļāļīāļāļāļēāļĄāļŠāļāļēāļāļāļēāļĢāļāđāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļēāļāđāļāđāļāļāļĢāđ āđāļĨāļ°āļāļāļāļĢāļ°āļāļēāļĻāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļ Cisco āđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđāļĢāļ°āļāļąāļ Critical āđāļāļāļĨāļīāļāļ āļąāļāļāđ Cisco Unified Communications
āļāļķāđāļāļŦāļēāļāđāļĄāđāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļ āļāļēāļāļāļģāđāļŦāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāļāļģāļŠāļąāđāļāļāļāļĢāļ°āļāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āđāļĨāļ°āļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāđāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ (root) āđāļāđ āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļĢāđāļēāļĒāđāļĢāļāļāđāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļāļāļāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļāļāļŦāļāđāļ§āļĒāļāļēāļ-
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ:
Cisco āļāļĢāļ§āļāļāļāļāđāļāļāđāļŦāļ§āđ (CVE-2026-20045) āļĄāļĩāļāļ°āđāļāļ CVSS: 8.2 āļāļĩāđāđāļāļīāļāļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļđāđāđāļāđāļŠāđāļāļĄāļēāđāļāļāļģāļāļ HTTP āļāļĒāđāļēāļāđāļĄāđāđāļŦāļĄāļēāļ°āļŠāļĄ (Improper Input Validation) āļ āļēāļĒāđāļāđāļ§āđāļāļāļīāļāđāļāļāļĢāđāđāļāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļąāļāļāļēāļĢāļĢāļ°āļāļ āļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļŠāļēāļĄāļēāļĢāļāđāļāļĄāļāļĩāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāđ āđāļĨāļ° Cisco āđāļāđāļāļąāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļāļāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāđāļ Critical āđāļāļ·āđāļāļāļāļēāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĒāļķāļāļāļĢāļāļāļĢāļ°āļāļāđāļāđāļāļĒāđāļēāļāļŠāļĄāļāļđāļĢāļāđ āđāļāļĒ Cisco PSIRT āļĒāļ·āļāļĒāļąāļāļ§āđāļē āļĄāļĩāļāļēāļĢāļāļĒāļēāļĒāļēāļĄāđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāđāļĨāđāļ§ -
āļ āļēāļāļĢāļ§āļĄāļāļāļāļāđāļāļāđāļŦāļ§āđ: āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāļļāļāļāļģāļāļ HTTP āļāļĩāđāļāļđāļāļāļāļāđāļāļāļĄāļēāđāļāđāļāļāļīāđāļĻāļĐāđāļāļĒāļąāļāđāļ§āđāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļāļāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ āļŦāļēāļāđāļāļĄāļāļĩāļŠāļģāđāļĢāđāļ āļāļ°āļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāļąāļāļāđāļāđāļāļāļĩāđ :
2.1 āđāļāđāļēāļāļķāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļāļĢāļ°āļāļąāļāļāļđāđāđāļāđ (User-level)
2.2 āļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāđāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ (root)
2.3 āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāļąāđāļāļĢāļąāļāļāļģāļŠāļąāđāļāđāļ āđ āļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļāđ
2.4 āļĢāļ°āļāļāļŠāļ·āđāļāļŠāļēāļĢāļ āļēāļĒāđāļāļāļāļāđāļāļĢāļāļēāļāļāļđāļāļāļąāļāļāļąāļ āđāļāđāđāļ āļŦāļĢāļ·āļāļāļīāļāļāļēāļĢāđāļŦāđāļāļĢāļīāļāļēāļĢ āđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļĢāļąāđāļ§āđāļŦāļĨāļāļāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļ
2.5 āļāļēāļāļāļđāļāđāļāđāđāļāđāļāļāļēāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļĢāļ°āļāļāļāļ·āđāļāļ āļēāļĒāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ (Lateral Movement) -
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļĨāļīāļāļ āļąāļāļāđ Cisco āļāđāļāđāļāļāļĩāđ:
3.1 Cisco Unified Communications Manager (Unified CM)
3.2 Cisco Unified CM Session Management Edition (Unified CM SME)
3.3 Cisco Unified CM IM & Presence (IM&P)
3.4 Cisco Unity Connection
3.5 Cisco Webex Calling Dedicated Instance -
āđāļāļ§āļāļēāļāļāļēāļĢāđāļāđāđāļ: Cisco āđāļĄāđāļĄāļĩāļ§āļīāļāļĩāđāļāđāđāļāļāļąāđāļ§āļāļĢāļēāļ§ (Workaround) āļŠāļģāļŦāļĢāļąāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđ āđāļāļ°āļāļģāđāļŦāđ āļāļąāļāđāļāļĢāļāļāļāļāļāđāđāļ§āļĢāđāđāļāļĒāļąāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđ Cisco āļāļāļāđāļāļāļāđāđāļāđāđāļāđāļĨāđāļ§āļāļąāļāļāļĩ āļāļēāļĄāļĢāļēāļĒāļāļēāļĢ Fixed Software āđāļāļāļĢāļ°āļāļēāļĻāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Cisco
-
āļāļģāđāļāļ°āļāļģāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļīāđāļĄāđāļāļīāļĄ:
5.1 āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļ§āđāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļēāļāļ āļēāļĒāļāļāļāđāļāļĢāļ·āļāļāđāļēāļĒ
5.2 āļāļĢāļ§āļāļŠāļāļ Log āđāļĨāļ°āļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļīāļāļāļāļĢāļ°āļāļāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ
5.3 āđāļĒāļāđāļāļĢāļ·āļāļāđāļēāļĒāļĢāļ°āļāļāļŠāļ·āđāļāļŠāļēāļĢāļāļāļāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļđāđāđāļāđāļāļēāļāļāļąāđāļ§āđāļ
5.4 āļāļīāļāļāļēāļĄāļāļĢāļ°āļāļēāļĻāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļ Cisco āļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ
6.āđāļŦāļĨāđāļāļāđāļēāļāļāļīāļ:
6.1 https://dg.th/rkxef3a1ps
6.2 https://dg.th/p8omfwcdyj
-