Cisco Talos недавно обнаружила киберкампанию, нацеленную на программное обеспечение Cisco AsyncOS для Secure Email Gateway, Secure Email и Web Manager. Кампания ведется как минимум с конца ноября. По словам сетевого гиганта, патч пока недоступен. Масштаб риска Согласно информации Cisco, уязвимость затрагивает системы, на которых активирована функция карантина спама. Однако, по мнению экспертов по безопасности, это не обязательно снижает риск для компаний. «Даже если функция не активирована по умолчанию, уязвимость может представлять высокий риск», — предупреждает Сунил Варки, аналитик по кибербезопасности. «Затронутые устройства обычно занимают привилегированные позиции в сети». Кроме того, неизвестно, сколько компаний активировали эту функцию в производственных средах. «Карантин спама позволяет администраторам проверять и выпускать «ложные срабатывания», то есть легитимные электронные письма, которые были классифицированы устройством как спам», — объясняет Кит Прабху, основатель
Cisco подтверждает наличие эксплойта «нулевого дня» в Secure Email
19 декабря 202519 дек 2025
3 мин