Вразливість SQL-ін’єкції в Cisco Secure Email Gateway
Критична SQL-ін’єкція в Cisco Secure Email Gateway дозволяє віддалене виконання команд з правами root. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.07%
- Активно використовується
- так
- Продукт
- Secure Email Gateway
Що відомо
Вразливість у парсингу електронної пошти Cisco AsyncOS для Secure Email Gateway дозволяє віддаленому неавторизованому зловмиснику виконувати довільні команди з правами root через шкідливі SQL-запити. Експлуатація можлива шляхом надсилання спеціально сформованого листа, що призводить до виконання команд на операційній системі.
Бізнес-вплив
Ця критична вразливість (CVSS 9.8) може призвести до повного контролю над сервером Secure Email Gateway, що ставить під загрозу безпеку корпоративної поштової інфраструктури. Зловмисник може отримати доступ до конфіденційних даних, змінити налаштування або порушити роботу системи, що негативно впливає на бізнес-процеси та репутацію організації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Cisco для Secure Email Gateway та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до пристрою, ретельно аналізувати журнали подій на наявність підозрілої активності та пріоритезувати виправлення цієї вразливості. DataHouse підтримує перевірку версій, управління патчами та моніторинг мережевого трафіку для зниження ризиків.