In Cisco Secure Email Gateway zijn twee ernstige kwetsbaarheden verholpen die de beveiliging van e-mail in de cloud aantasten. Deze kwetsbaarheden, aangeduid als CVE-2024-20401 en CVE-2024-20429, zijn beoordeeld met een CVSS-score van 9.8 respectievelijk een CVSS-score van 6.5, wat volgens het High/High-classificatie duidt op een grote kans op misbruik en aanzienlijke impact.
De meest kritieke kwetsbaarheid, CVE-2024-20401, maakt het mogelijk voor een ongeauthenticeerde aanvaller om via een speciaal geprepareerde e-mailbijlage gebruikers met rootrechten toe te voegen, de configuratie van het apparaat aan te passen, willekeurige code uit te voeren en zelfs een permanente Denial of Service (DoS) te veroorzaken. De tweede kwetsbaarheid, CVE-2024-20429, betreft een Server-Side Template Injection waarmee een geauthenticeerde gebruiker met operatorrechten op afstand code kan uitvoeren met rootrechten op het onderliggende systeem.
Cisco heeft updates uitgebracht om deze kwetsbaarheden te verhelpen. Het Digital Trust Center adviseert om deze patches en de aanbevolen mitigerende maatregelen zo spoedig mogelijk te implementeren. Indien nodig kan een IT-dienstverlener worden ingeschakeld om ondersteuning te bieden bij het doorvoeren van de updates.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *