Cisco выпустила обновления для системы безопасности, содержащие три уязвимости, влияющие на ее продукты, в том числе один серьезный недостаток в своем устройстве защиты электронной почты (ESA), который может привести к отказу в обслуживании (DOS) на уязвимом устройстве. Этим уязвимостям присвоены номера: CVE-2022-20653 По CVSS уязвимость оценена: 7,5. Уязвимость связана со случаем недостаточной обработки ошибок при разрешении DNS-имен, которыми может злоупотребить удаленный злоумышленник, не прошедший проверку подлинности, для отправки специально созданного сообщения электронной почты и вызвать DOS. "Успешный эксплойт может позволяет злоумышленнику сделать устройство недоступным через интерфейсы управления или обрабатывать дополнительные сообщения электронной почты в течение определенного периода времени, пока устройство не восстановится, что приведет к состоянию DOS", - говорится в сообщении компании. в рекомендации. "Продолжающиеся атаки могут привести к тому, что устройство станет п