Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse Cisco
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse Cisco

Curierul Național
Autor
Curierul Național
Publicat 22 iulie 2024
Distribuie
Foto: Scott Rodgerson

Sursa: dnsc.ro

Vulnerabilitatea de securitate cibernetică în funcțiile de scanare a conținutului, de prelucrare a atașamentelor și mesajelor din Cisco Secure Email Gateway, clasificată ca CVE-2024-20401, scor severitate 9.8 permite unui atacator neautentificat, de la distanță, să suprascrie fișiere arbitrare la nivelul sistemului de operare.

Această vulnerabilitate se datorează manipulării necorespunzătoare a atașamentelor din e-mail, atunci când analiza fișierelor și filtrele de conținut sunt activate. Un atacator poate exploata această vulnerabilitate prin trimiterea unui e-mail care conține un atașament special conceput  printr-un dispozitiv afectat.

O exploatare cu succes a acestei vulnerabilități poate permite atacatorului să înlocuiască orice fișier din sistemul de fișiere de bază. Atacatorul poate efectua oricare dintre următoarele acțiuni: adăugare de utilizatori cu drepturi de administrator, modificarea configurației dispozitivului, să execute cod arbitrar sau să provoace o stare permanentă de indisponibilitate a serviciilor (DoS) pe dispozitivul afectat.

Produs afectat: Cisco Secure Email Gateway

Vulnerabilitatea de securitate cibernetică, clasificată ca CVE-2024-20419, scor severitate 10.00 ce afectează sistemul de autentificare al Cisco Smart Software Manager On-Prem (SSM On-Prem) ar putea permite unui atacator neautentificat, de la distanță, să schimbe parola oricărui utilizator, inclusiv a utilizatorilor cu rol de administrator.

Produs afectat: Cisco SSM On-Prem și Cisco SSM Satellite.

south european tech tour conferinta
South East Europe Tech Tour 2019 promovează inovația și ideile de business pentru prima dată la București
16 aprilie 2019

IMPACT

Vulnerabilitatea CVE-2024-20401 afectează Cisco Secure Email Gateway dacă rulează o versiune vulnerabilă a Cisco AsyncOS și sunt îndeplinite ambele condiții de mai jos:

  • Fie caracteristica de analiză a fișierelor care face parte din Cisco Advanced Malware Protection (AMP), fie caracteristica de filtrare a conținutului este activată și atribuită unei politici de intrare a mail-urilor;
  • Versiunea Content Scanner Tools este cel mult 23.3.0.4823.

Vulnerabilitatea CVE-2024-20419 afectează Cisco SSM On-Prem și Cisco Smart Software Manager Satellite (SSM Satellite) versiunea 8-202206 cât și versiunile anterioare. 

Notă: Cisco SSM On-Prem și Cisco SSM Satellite sunt același produs. Pentru lansări anterioare versiunii 7.0, acest produs a fost numit Cisco SSM Satellite. Începând cu versiunea 7.0, acest produs se numește Cisco SSM On-Prem.

A 5-a ediție Cegeka Academy revine în parteneriat cu ING Bank: un pas către sustenabilitatea și creșterea IT-ului din România
2 aprilie 2025

RECOMANDĂRI

- Publicitate -

Cel mai indicat mod de remediere a vulnerabilității Cisco Secure Email cât și a Cisco Smart Software Manager On-Prem (SSM On-Prem) îl constituie aplicarea patch-urilor de securitate pentru versiunile afectate.

Se recomandă actualizarea produselor afectate cât mai curând posibil pentru a atenua aceste riscuri de exploatare a vulnerabilităților, acordând prioritate dispozitivelor expuse în internet și dispozitivelor critice ale organizațiilor.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Compania românească Red Point Software Solutions achiziționează Ness Technologies Ro
Articolul următor Sun Wave Pharma SRL, suspiciune de concurență neloială
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Controale naționale ANPC: peste 3,8 milioane de lei în amenzi și măsuri pentru protecția consumatorilor
Actualitate
ANOFM răspunde recomandărilor europene și își modernizează serviciile de ocupare prin extinderea capacității cu fonduri europene
HR
Consumul de energie electrică a coborât aproape de minimul istoric în Duminica Paștilor. Doar centrala nucleară mai funcționează la capacitate, România exportă masiv energie
Energie

RSS Știri Financiare

  • AnimaWings inaugurează primele zboruri directe către Atena, de la Timișoara și Cluj-Napoca
  • Prima istorie documentată a real estate-ului român modern se lansează pe 21 aprilie
  • Peste 65% dintre mașinile noi înmatriculate în martie au fost electrice sau hibrid
  • Nolte Home Studio, afaceri de aproximativ 6,6 milioane lei în 2025
internet
IT

Avantajele utilizării instrumentelor și serviciilor online

7 minute
copii-scoala-tablete
IT

Telekom donează tablete pentru 100 de şcoli din România

3 minute
IT

Posibil malware în simulatoarele de mișcare a mouse-ului

3 minute
seo
IT

Cum alegi cea mai buna agentie SEO pentru a-ti dezvolta afacerea

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?