|
Alle Varianten des Secure E-Mail-Gateways von Cisco
sind von einer kritischen Sicherheitslücke betroffen. Das Unternehmen
beobachtet bereits Angriffe darauf. Es liegt bereits aktualisierte
Software vor, die diese Schwachstelle schließt. Die Aktualisierung
sollten IT-Verantwortliche zügig installieren.
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt bereits
auch vor den Cyberangriffen. In einer eigenen Sicherheitsmitteilung
erläutert Cisco Details. Aus dem Netzt können demnach
nicht authentifizierte Angreifer eine Schwachstelle beim Verarbeiten
von E-Mails missbrauchen. Darüber können sie dann Schadcode
einschleusen und ihn mit root-Rechten im Betriebssystem des Hosts
ausführen (CVE-2026-76461, CVSS 9.8, Risiko kritisch).
Grund ist eine unzureichende Prüfung beim Parsing der E-Mails.
Aktualisierte Software sei laut Cisco verfügbar. Ciscos Secure-E-Mail-Gateways
(physischen als auch virtuell) sind betroffen, vollständig
unabhängig von der Gerätekonfiguration. Der Hersteller
betont, dass Secure E-Mail and Web Manager und die Secure Web Appliance
nicht betroffen sind. Die Sicherheitslücke wird durch das Upgrade
auf Cisco AsyncOS for Cisco Secure E-Mail Gateway Software Release
15.5.5-014, 16.0.4-3021 und 16.5.0-780 beseitigt. Cisco empfiehlt
dringend, auf den 16.5er-Entwicklungszweig zu migrieren.
Cisco kündigt in einer zweiten
Sicherheitsmitteilung Sicherheitsupdates für Cisco Secure
E-Mail Gateway, Secure E-Mail und Web Manager an. Damit werden fünf
weitere Sicherheitslücken geschlossen. Vier davon sind mit
dem Risiko kritisch eingestuft (CVE-2026-76440, CVE-2026-76441,
CVE-2026-76443, CVE-2026-20353; alle CVSS 9.8). Als Risiko "hoch"
wurde die Schwachstelle CVE-2026-76442 mit einem CVSS-Wert von 7.5
eingestuft.
Abgesichert sind die Versionen Cisco Secure E-Mail Gateway Release
15.5.5-014 und 16.5.0-780 sowie Secure E-Mail und Web Manager Release
15.5.5-006 und 16.5.0-429.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|