CK-092026-00020HochExploit bekanntPatch verfügbarSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Cisco Secure Email Gateway enthält mehrere Schwachstellen, darunter eine SQL-Injection, die Angreifer bereits aktiv ausnutzen. Betroffen sind ältere AsyncOS-Versionen, ein Angreifer kann dadurch Code mit Root-Rechten ausführen.
Die Lücke wird bereits aktiv ausgenutzt und E-Mail-Gateways sind für den Geschäftsbetrieb unverzichtbar.
| Betroffen | Behoben |
|---|---|
<16.5.0-780 | 16.5.0-780 |
<16.0.4-302 | 16.0.4-302 |
<15.5.5-014 | 15.5.5-014 |
Ja, laut Cisco und BSI erfolgen bereits aktive Angriffe.
Unternehmen, die Cisco Secure Email Gateway mit AsyncOS vor den genannten Versionen einsetzen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.