Krytyczna luka SQL Injection w Cisco Secure Email Gateway
Krytyczna luka SQL Injection w Cisco Secure Email Gateway pozwala na zdalne wykonanie poleceń z uprawnieniami root. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.07%
- Aktywnie wykorzystywana
- tak
- Produkt
- Secure Email Gateway
Co wiadomo
W oprogramowaniu Cisco AsyncOS dla Secure Email Gateway wykryto krytyczną lukę SQL Injection, która pozwala zdalnemu, nieautoryzowanemu atakującemu na wykonanie poleceń z uprawnieniami root. Luka wynika z niewystarczającej walidacji podczas parsowania wiadomości e-mail.
Wpływ biznesowy
Eksploatacja tej luki umożliwia atakującemu wykonanie dowolnych poleceń na systemie operacyjnym z uprawnieniami administratora, co może prowadzić do całkowitego przejęcia urządzenia i poważnych zakłóceń w infrastrukturze sieciowej. Operatorzy IT powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej zaadresowania, aby zapobiec potencjalnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Cisco dla Secure Email Gateway oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzenia w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić analizę ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie procesem patchowania oraz pomoc w ograniczaniu ekspozycji sieciowej i przeglądzie logów.