image

Cisco waarschuwt voor kritieke kwetsbaarheid in Secure Email Gateway

donderdag 18 juli 2024, 11:58 door Redactie, 1 reacties

Cisco waarschuwt voor een kritieke kwetsbaarheid in Secure Email Gateway waardoor een ongeauthenticeerde aanvaller het systeem op afstand kan overnemen door een malafide e-mailbijlage te versturen. De impact van de kwetsbaarheid (CVE-2024-20401) is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. De Secure Email Gateway, eerder bekend als Email Security Appliance, is een oplossing voor het filteren van e-mailverkeer op allerlei dreigingen.

Via het beveiligingslek kan een aanvaller, door het versturen van een malafide bijlage, elk bestand op het onderliggende bestandssysteem van de gateway vervangen. Vervolgens kan een aanvaller gebruikers met rootrechten toevoegen, de configuratie van de gateway aanpassen, willekeurige code uitvoeren of een permanente denial of service veroorzaken. In het geval van een denial of service is 'handmatig ingrijpen' vereist. Cisco heeft beveiligingsupdates uitgebracht om de kwetsbaarheid te verhelpen en zegt niet bekend te zijn met misbruik van het lek.

Reacties (1)
18-07-2024, 13:51 door linuxpro
Opvallen hoe veel 'secure' products in de praktijk zo lek zijn... de naam staat meer voor marketing dan technische eigenschappen lijkt het.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.