image

Cisco waarschuwt voor kritieke kwetsbaarheid in Secure Email Gateway

donderdag 18 juli 2024, 11:58 door Redactie, 1 reacties

Cisco waarschuwt voor een kritieke kwetsbaarheid in Secure Email Gateway waardoor een ongeauthenticeerde aanvaller het systeem op afstand kan overnemen door een malafide e-mailbijlage te versturen. De impact van de kwetsbaarheid (CVE-2024-20401) is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. De Secure Email Gateway, eerder bekend als Email Security Appliance, is een oplossing voor het filteren van e-mailverkeer op allerlei dreigingen.

Via het beveiligingslek kan een aanvaller, door het versturen van een malafide bijlage, elk bestand op het onderliggende bestandssysteem van de gateway vervangen. Vervolgens kan een aanvaller gebruikers met rootrechten toevoegen, de configuratie van de gateway aanpassen, willekeurige code uitvoeren of een permanente denial of service veroorzaken. In het geval van een denial of service is 'handmatig ingrijpen' vereist. Cisco heeft beveiligingsupdates uitgebracht om de kwetsbaarheid te verhelpen en zegt niet bekend te zijn met misbruik van het lek.

Reacties (1)
18-07-2024, 13:51 door linuxpro
Opvallen hoe veel 'secure' products in de praktijk zo lek zijn... de naam staat meer voor marketing dan technische eigenschappen lijkt het.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.