Mehrere Schwachstellen in Cisco Secure Email Produkten entdeckt – Remotecodeausführung möglich

imagem 49

In mehreren Cisco-Produkten für E-Mail-Sicherheit wurden Schwachstellen entdeckt; die schwerwiegendste davon könnte die Ausführung von beliebigem Code aus der Ferne ermöglichen.

  • Cisco Secure Email Gateway (ehemals ESA) ist eine E-Mail-Sicherheits-Appliance, die am Mail-Gateway Spam, Malware und andere Bedrohungen filtert.
  • Cisco Secure Email and Web Manager (ehemals SMA) ist eine zentrale Verwaltungs- und Berichtsplattform für Bereitstellungen von Cisco Secure Email Gateway und Secure Web Appliance.

Bei erfolgreicher Ausnutzung der schwerwiegendsten dieser Schwachstellen könnte aus der Ferne Code mit Root-Rechten ausgeführt werden, was zur vollständigen Kompromittierung des betroffenen Geräts führen kann.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert