思科(Cisco)於7月1日更新6月初發布的 資安公告 ,確認企業通訊管理平台Unified CM及Unified CM SME 重大漏洞CVE-2026-20230 ,已被積極利用,建議用户升級至已修補的14SU6版與15SU5版(後者預定於9月提供),或採取臨時性緩解措施。
CVE-2026-20230的CVSS嚴重性評分達8.6分,思科最初揭露時,表示已知這項漏洞已有概念驗證利用程式碼公開,但無證據顯示已被實際利用。兩週後, 威脅情報公司Defused Cyber於6月22日警示 ,首度偵測到利用此漏洞的攻擊行動,緊接著美國網路安全與基礎設施安全局(CISA)於6月25日公告,表示掌握此漏洞遭積極利用證據,將其 加入已遭利用漏洞清單(KEV) 。