Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Alle Varianten des Secure E-Mail-Gateways von Cisco sind von einer kritischen Sicherheitslücke betroffen. Das Unternehmen beobachtet bereits Angriffe darauf. Es liegt bereits aktualisierte Software vor, die diese Schwachstelle schließt. Die Aktualisierung sollten IT-Verantwortliche zügig installieren.

Die US-amerikanische IT-Sicherheitsbehörde CISA warnt bereits auch vor den Cyberangriffen. In einer eigenen Sicherheitsmitteilung erläutert Cisco Details. Aus dem Netzt können demnach nicht authentifizierte Angreifer eine Schwachstelle beim Verarbeiten von E-Mails missbrauchen. Darüber können sie dann Schadcode einschleusen und ihn mit root-Rechten im Betriebssystem des Hosts ausführen (CVE-2026-76461, CVSS 9.8, Risiko „kritisch“). Grund ist eine unzureichende Prüfung beim Parsing der E-Mails.

Aktualisierte Software sei laut Cisco verfügbar. Ciscos Secure-E-Mail-Gateways (physischen als auch virtuell) sind betroffen, vollständig unabhängig von der Gerätekonfiguration. Der Hersteller betont, dass Secure E-Mail and Web Manager und die Secure Web Appliance nicht betroffen sind. Die Sicherheitslücke wird durch das Upgrade auf Cisco AsyncOS for Cisco Secure E-Mail Gateway Software Release 15.5.5-014, 16.0.4-3021 und 16.5.0-780 beseitigt. Cisco empfiehlt dringend, auf den 16.5er-Entwicklungszweig zu migrieren.

Cisco kündigt in einer zweiten Sicherheitsmitteilung Sicherheitsupdates für Cisco Secure E-Mail Gateway, Secure E-Mail und Web Manager an. Damit werden fünf weitere Sicherheitslücken geschlossen. Vier davon sind mit dem Risiko „kritisch“ eingestuft (CVE-2026-76440, CVE-2026-76441, CVE-2026-76443, CVE-2026-20353; alle CVSS 9.8). Als Risiko "hoch" wurde die Schwachstelle CVE-2026-76442 mit einem CVSS-Wert von 7.5 eingestuft.

Abgesichert sind die Versionen Cisco Secure E-Mail Gateway Release 15.5.5-014 und 16.5.0-780 sowie Secure E-Mail und Web Manager Release 15.5.5-006 und 16.5.0-429.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE