В Cisco Secure Email обнаружены уязвимости в расшифровке S/MIME: удаленный атакующий через MITM может восстановить открытый текст писем. Обходных путей нет, требуется обновление ПО.
Мнение эксперта
- На российском рынке из-за санкций получение обновлений Cisco затруднено, что повышает риски для легальных инсталляций и подталкивает к поиску альтернатив.
- Интеграторам необходимо срочно инвентаризировать версии Cisco Secure Email, согласовать график обновления с заказчиками и рассмотреть временные компенсирующие меры.
- Информация о дешифровке S/MIME — сигнал для пересмотра схемы шифрования почты и перехода на решения с поддержкой российских криптоалгоритмов.