Cisco, uzaktaki saldırganların kötü niyetli hazırlanmış e-posta mesajlarını kullanarak Cisco Secure E-posta cihazlarını çarpmasına izin verebilecek yüksek bir şiddetli güvenlik açığını ele aldı.
SPAM, phishing, kötü amaçlı yazılım ve diğer tehditler için e-postaları kontrol etmek için kullanılan bir Cisco Asyncos yazılım bileşeninin DNS tabanlı kimlik doğrulamasında (CVE-2022-20653 olarak izlenen), SPAM, kimlik avı, kötü amaçlı yazılım ve diğer tehditler için kullanılan Cisco Secure E-posta.
Bu hata, DNS adı çözünürlüğünde bulunan ve Rijksoverheid Dienst BIT UITVoering (Dictu) güvenlik araştırmacıları tarafından Cisco'ya bildirilen bir hata işleme sorunu nedeniyle yetersiz bir hata işleme sorunu nedeniyledir.
Cisco, "Bir saldırgan, etkilenen bir cihaz tarafından işlenen özel biçimlendirilmiş e-posta mesajlarını göndererek bu güvenlik açığını istifa edebilir" dedi.
"Başarılı bir istismar, saldırganın, cihazın yönetim arabirimlerinden ulaşılamamasına veya cihazın geri kazanılıncaya kadar bir süre boyunca ek e-posta mesajlarını işleme koymasına izin verebilir;
İşleri daha da kötüleştirmek için, devam eden saldırılar, hedeflenen cihazların tamamen kullanılamamasına neden olabilir, bu da kalıcı bir DOS durumu ile sonuçlanır.
Şirketin Ürün Güvenliği Olay Yanıt Ekibi (PSTR), Güvenlik Danışmanı Çarşamba günü yayınlanmadan önce vahşi doğada kötü niyetli bir sömürü kanıtı olmadığını söyledi.
Güvenlik güvenlik açığı, kimliği doğrulanmamış saldırganlar tarafından uzaktan sömürülebilirken, Cisco, savunmasız Dane e-posta doğrulama bileşeninin varsayılan olarak etkin olmadığını söylüyor.
Yöneticiler, Dane, Posta İlkeleri> Hedef Kontrolleri> Hedef Web UI sayfasına ekleyerek ve Dane Destek seçeneğinin açık olup olmadığını onaylamayı onaylamayı kontrol edebilir.
CISCO ayrıca, CVE-2022-20653'ün, Web Security Cihazını (WSA) ve güvenli e-posta ve Web yöneticisini (WSA) veya Dane özelliği etkin olmayan cihazları etkilemediğini de onaylamıştır.
Şirket ayrıca, müşterilerin, sökme girişimlerini engellemek için aşağı akışlı posta sunucularından STISCO ESA'dan sıçrama mesajlarını yapılandırmasını gerektiren bir geçici çözüm sağladı.
Bu ayın başlarında, Cisco, tehdit aktörlerinin kimlik doğrulaması olmadan küçük işletmelerin RV serisi yönlendiricilerin kontrolünü almalarını sağlayacak, konsept birikiminin istifi kodunu içeren birkaç maksimum şiddet kusurunu yamaladı.
Cisco, KOMBB yönlendiricilerinde kritik hataları düzeltiyor, kullanılabilir istismarlar
Cisco Hata, uzaktan saldırganlar hata ayıklama modu yoluyla kök ayrıcalıkları verir
Hızlı pencere başlığı değişiklikleri 'beyaz ölüm ekranına' neden olur
Apple iOS, Homekit 'Doorlock' Hisse Senedi Hissedişi İndirimine Uygun
Microsoft Takımları, Mart ayından bu yana kimlik avından çıkan böcekleri
Kaynak: Bleeping Computer