![]() |
Уязвимость в Cisco Secure Email Gateway используется в реальных атаках, позволяет выполнять команды от имени root
https://blogger.googleusercontent.co...isco-email.jpg
Компания Cisco сообщила о новой критической уязвимости, затрагивающей программное обеспечение AsyncOS для Cisco Secure Email Gateway, которая уже активно эксплуатируется злоумышленниками. Уязвимость, получившая обозначение CVE-2026-76461, имеет высокий индекс CVSS — 9.8 из 10 возможных. Это указывает на серьезность проблемы и потенциальные последствия для пользователей. Согласно информации от Cisco, уязвимость связана с недостаточной проверкой данных в логике обработки электронной почты. Это может позволить неаутентифицированному удаленному злоумышленнику выполнить произвольные команды с правами администратора, что представляет собой значительную угрозу безопасности. Cisco настоятельно рекомендует пользователям обновить свои системы до последних версий, в которых уже устранены проблемы, связанные с этой уязвимостью. Компания также призывает к повышенной внимательности при обработке электронной почты, особенно если она поступает из непроверенных источников. Эксперты по кибербезопасности подчеркивают важность быстрого реагирования на подобные угрозы, так как злоумышленники могут использовать уязвимость для компрометации систем и получения доступа к конфиденциальной информации. Поскольку уязвимость активно используется в атаках, пользователям следует проверить настройки безопасности своих почтовых шлюзов и рассмотреть возможность внедрения дополнительных мер защиты. Обновление программного обеспечения и регулярный аудит систем безопасности должны стать приоритетом для организаций, использующих Cisco Secure Email Gateway. В заключение, Cisco продолжает мониторинг ситуации и обещает предоставить дополнительные обновления и рекомендации по устранению уязвимости в ближайшее время. Источник новости: The Hacker News Читать полностью |
| Время: 17:31 |