Tehnologie

DNSC avertizează că o breșă critică din Cisco Secure Email Gateway este exploatată activ și permite preluarea fără parolă

DNSC avertizează că o breșă critică din Cisco Secure Email Gateway este exploatată activ și permite preluarea fără parolă
Breșă de securitate fără parolă - Imagine ilustrativă - Financiarul

O vulnerabilitate critică din soluțiile Cisco Secure Email Gateway este exploatată activ pe internet, iar atacatorii pot prelua de la distanță controlul dispozitivelor fără parolă sau autentificare prealabilă, avertizează DNSC, potrivit Go4IT. Problema are un scor de severitate de 9,8 din 10.

Sistemele sunt folosite de companii și instituții pentru verificarea și filtrarea mesajelor e-mail primite și trimise. O eroare de procesare a datelor le permite atacatorilor să trimită de la distanță instrucțiuni malițioase care trec de filtru și compromit complet echipamentul.

Atacatorii pot ajunge la e-mailurile confidențiale și în rețeaua internă

După preluarea controlului, atacatorii pot citi, modifica sau redirecționa e-mailurile confidențiale ale unei organizații. Serverul compromis poate deveni și o poartă de intrare în rețeaua internă, de unde pot fi furate date sensibile sau instalate alte programe de spionaj.

DNSC recomandă actualizarea sistemelor și limitarea accesului

DNSC recomandă organizațiilor care folosesc aceste soluții să instaleze imediat cele mai noi actualizări puse la dispoziție de Cisco.

Administratorii IT sunt sfătuiți să limiteze accesul public la echipamente, să monitorizeze traficul neobișnuit și să schimbe parolele de administrare pentru a preveni intruziunile.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
actualizări Cisco Secure Email Gateway DNSC vulnerabilitate critică