思科修补邮件安全闸道系统重大漏洞,若不处理攻击者可创建root权限用户
支付動態 · 2024-07-25

继公布授权管理服务器Smart Software Manager On-Prem(SSM On-Prem)达到CVSS风险评为10分的身分验证绕过漏洞CVE-2024-20419,思科针对邮件安全闸道Secure Email Gateway的用户提出警告,指出该系统的内容过滤机制也出现重大层级的漏洞CVE-2024-20401

近日思科发布资安公告,公布邮件安全闸道Secure Email Gateway重大层级漏洞CVE-2024-20401,这项漏洞发生在内容扫描及消息过滤的功能,而有可能导致未经授权的攻击者,远程在操作系统底层覆写任意文件,CVSS风险评为9.8。

这项漏洞出现的原因,在于此邮件安全闸道系统对于附件的文件分析及内容过滤机制发生处理不当的情况,攻击者有机会借由寄送带有特制附件的恶意邮件触发漏洞,一旦成功利用漏洞,攻击者可替换底层文件系统的任何文件,从而添加具备root权限的用户、窜改设备组态、运行任意代码,以及发动阻断服务攻击(DoS),CVSS风险评分达到9.8分。

值得留意的是,该公司特别提及若是因这项漏洞遭遇攻击而导致服务中断,必须人工介入才能复原。不过,他们并未提及这项漏洞是否被用于攻击行动的情况。

而对于受到这项漏洞影响的范围,他们提及若是邮件安全闸道系统搭配易受攻击的AsyncOS操作系统版本,并激活文件分析机制或内容过滤机制,而且通过政策套用到所有传出的电子邮件,再加上内容扫描工具版本较旧,就有可能曝险。思科已发布更新软件予以修补,并强调没有其他替代的缓解措施,呼吁IT人员要尽速套用更新。

热门文章
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的