O vulnerabilitate critică din soluțiile Cisco Secure Email Gateway este exploatată activ pe internet, iar atacatorii pot prelua de la distanță controlul dispozitivelor fără parolă sau autentificare prealabilă, avertizează DNSC, potrivit Go4IT. Problema are un scor de severitate de 9,8 din 10.
Sistemele sunt folosite de companii și instituții pentru verificarea și filtrarea mesajelor e-mail primite și trimise. O eroare de procesare a datelor le permite atacatorilor să trimită de la distanță instrucțiuni malițioase care trec de filtru și compromit complet echipamentul.
Atacatorii pot ajunge la e-mailurile confidențiale și în rețeaua internă
După preluarea controlului, atacatorii pot citi, modifica sau redirecționa e-mailurile confidențiale ale unei organizații. Serverul compromis poate deveni și o poartă de intrare în rețeaua internă, de unde pot fi furate date sensibile sau instalate alte programe de spionaj.
DNSC recomandă actualizarea sistemelor și limitarea accesului
DNSC recomandă organizațiilor care folosesc aceste soluții să instaleze imediat cele mai noi actualizări puse la dispoziție de Cisco.
Administratorii IT sunt sfătuiți să limiteze accesul public la echipamente, să monitorizeze traficul neobișnuit și să schimbe parolele de administrare pentru a preveni intruziunile.
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
BravonetRaluca Dumitru, mărturie apăsătoare la priveghiul Mădălinei Apostol. Ce spune Bianca Drăgușanu
LylaTaylor Swift poartă tot mai des buze rose în locul rujului roșu emblematic
Revista IoanaHilton Honors îți aduce puncte și nopți gratuite. Ce beneficii primești la fiecare statut
News24Planul UE pentru copii ar urma să mute controlul conturilor la părinți și să oblige platformele să verifice vârsta
Dolce SportValencia a câștigat cu Alavés, 1-0, după golul decisiv al lui Luis Rioja din minutul 78
GetPonyVolvo XC60 și XC90 plug-in hybrid urcă la 78 și 73 de mile electrice și depășesc Mercedes GLC în SUA




