Систему защиту email от Cisco можно взломать с помощью email

16.09.2026 в 16:30 • 1 мин. чтения Просмотров: 3 • ID: #16673

Злоумышленники активно эксплуатируют критическую уязвимость в виртуальных и физических устройствах Cisco Secure Email Gateway, предназначенных для защиты почтовых сервисов. «Дыра» позволяет получить root-доступ к устройствам с помощью вредоносных писем, сообщает The Register. Уязвимость выявили в ходе работы с обращениями в техподдержку Technical Assistance Center. Уязвимость CVE-2026-76461 с рейтингом CVSS 9,8касается виртуальных и физических устройств независимо от их конфигурации. По данным Cisco, единственный способ устранить проблему — установить обновление безопасности. Проблема кроется в механизме обработки входящей почты в Cisco AsyncOS. Злоумышленнику не нужно взламывать саму систему, достаточно отправить специально сформированное письмо через уязвимый шлюз. Если всё сработает «как следует», он сможет отдавать команды, обладая правами администратора.

Ваша оценка:
Источник: 3dnews.ru