پرش به محتوا
آخرین اخبار
سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube
اخبار

سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند

شهریور ۲۶, ۱۴۰۵ نوشتهٔ cyber news agent

کمیته رکن چهارم – شرکت سیسکو یک حفره‌ی امنیتی بسیار خطرناک در محصول «Secure Email Gateway» (دروازه‌ی امنیتی ایمیل) خود را برطرف کرد؛ حفره‌ای که مهاجمان هم‌اکنون در حال سوءاستفاده از آن هستند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه‌ی CVE-2026-76461 و امتیاز خطر ۹.۸ از ۱۰ (یعنی در بالاترین سطح خطر) شناخته می‌شود. مشکل از نحوه‌ی پردازش ایمیل‌های ورودی توسط این دستگاه ناشی می‌شود.

مهاجم می‌تواند با فرستادن یک ایمیل ساختگی و مخصوص، دستورهایی را در پایگاه‌داده‌ی دستگاه اجرا کند و از همان راه، کنترل کامل سیستم را با بالاترین سطح دسترسی (روت) به دست بگیرد.

این حفره روی دستگاه‌های فیزیکی و مجازی «Secure Email Gateway» با نسخه‌های ۱۵.۵ و پایین‌تر، ۱۶.۰ و ۱۶.۵ وجود دارد. محصولات «Secure Email and Web Manager» و «Secure Web Appliance» تحت تأثیر این مشکل نیستند.

سیسکو نسخه‌های وصله‌شده را منتشر کرده و به مشتریان توصیه کرده هرچه سریع‌تر به یکی از این نسخه‌ها ارتقا دهند: ۱۵.۵.۵-۰۱۴۱، ۱۶.۰.۴-۳۰۲ یا ۱۶.۵.۰-۷۸۰.

سیسکو با برخی از مشتریان خود که در سرویس ابری تحت تأثیر قرار گرفته بودند تماس گرفته، اما میزان و دامنه‌ی دقیق حمله‌ها را اعلام نکرده است.

آژانس امنیت سایبری آمریکا (CISA) هم به نهادهای دولتی آمریکا مهلت داده بود که این وصله را تا ۱۷ سپتامبر ۲۰۲۶ نصب کنند.

کارشناسان به سازمان‌هایی که از این محصول استفاده می‌کنند توصیه می‌کنند علاوه بر نصب فوری وصله، گزارش‌های ایمیل و شبکه‌ی خود را هم از نظر فعالیت‌های مشکوک بررسی کنند.

منبع: The Hacker News