CERT Polska ostrzega przed poważną luką w systemie Cisco AsyncOS, wykorzystywanym przez urządzenia Secure Email Gateway. Problem został wykryty w wyniku błędnej weryfikacji w przetwarzaniu wiadomości e-mail, co umożliwia cyberprzestępcom wykonywanie poleceń w systemie operacyjnym z uprawnieniami root.
Zaleca się natychmiastową aktualizację oprogramowania do zabezpieczonej wersji. Dla AsyncOS 15.5 oraz starszych, odpowiednia jest wersja 15.5.5-014, dla 16.0 – 16.0.4-302, a dla 16.5 – 16.5.0-780. Aktualizacje dla Secure Email Cloud zostały już przeprowadzone do wersji 16.5.0-780. Ważne jest również przeprowadzenie migracji starszych wersji do najnowszej dostępnej.
„Rekomendujemy weryfikację urządzeń pod kątem kompromitacji poprzez przegląd logów mail_logs w poszukiwaniu podejrzanych instrukcji SQL”, wyjaśniają eksperci z CERT Polska, działającego w ramach NASK. W razie potwierdzenia aktywnego wykorzystania luki, administratorzy powinni skontaktować się z zespołem CERT.
Cisco, w swoim oficjalnym komunikacie, potwierdziło, że luka nie dotyczy Secure Web Appliance ani Secure Email and Web Manager. To nie pierwsza sytuacja związana z zagrożeniami w oprogramowaniu Cisco; w ostatnim czasie zgłoszono również krytyczne luki w IOS XE.
Incydent podkreśla znaczenie szybkiej reakcji na zagrożenia cybernetyczne. Identyfikacja i zarządzanie podatnościami stały się kluczowym elementem bezpieczeństwa w erze cyfryzacji. Technologia, która wspiera zarówno cyberprzestępców, jak i ekspertów bezpieczeństwa, nieustannie się rozwija. Wykrycie takich luk jest dowodem na rosnącą sprawność narzędzi stosowanych w tej branży, zarówno tych defensywnych, jak i ofensywnych.








Dodaj komentarz