Kritische Sicherheitslücke in Cisco Secure Email Gateway - aktiv ausgenutzt - Updates verfügbar

CERT.at Version 1 original current

Imported from official source

In Cisco Secure Email Gateway existiert eine kritische Sicherheitslücke. Bei erfolgreicher Ausnutzung könnte diese Sicherheitslücke es nicht authentifizierten Angreifer:innen aus der Ferne ermöglichen Befehle mit Root-Rechten auf dem zugrunde liegenden Betriebssystem auszuführen. Laut Cisco wurde eine Ausnutzung der Sicherheitslücke bereits beobachtet. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine speziell präparierte E-Mail-Nachricht mit bösartigen SQL-Anweisungen an eine betroffene Instanz sendet. Ein erfolgreicher Angriff könnte es Angreifern ermöglichen, beliebige SQL-Anweisungen auszuführen und die betroffenen Instanzen zu kompromittieren. Betroffen ist Cisco AsyncOS for Cisco Secure Email Gateway (physisch und virtuell): Laut Cisco sind Secure Email and Web Manager und Secure Web Appliance nicht betroffen. Cisco stellt Updates bereit, die die Sicherheitslücke schließen. Bei Anzeichen einer Kompromittierung empfiehlt Cisco, davor einen sauberen Punkt der Instanz wiederherzustellen. Generell empfiehlt CERT.at, sämtliche Software aktuell zu halten und dabei insbesondere auf automatische Updates zu setzen. Regelmäßige Neustarts stellen sicher, ...

This version

Version
1 of 1
Recorded
October 03, 2026 20:37
Change
Initial
Content hash
e05c9380a2795d22ed95013b3ece1d50
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.