Cisco срочно закрыла критичную уязвимость Secure Email Gateway">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco срочно закрыла критичную уязвимость Secure Email Gateway

Cisco выпустила критичные харденинг-обновления для Secure Email Gateway и Secure Email and Web Manager; одна из закрытых уязвимостей уже активно эксплуатируется.

Мнение эксперта
  • Cisco официально не поставляет и не поддерживает продукты в РФ, поэтому патчи придётся доставать в обход вендорских каналов, а заказчики на ESA и SEWM остаются с неустранимым окном уязвимости.
  • Активно эксплуатируемая SQL-инъекция — сильный аргумент для интегратора предложить миграцию с Cisco ESA на доступные альтернативы (Kaspersky Secure Mail Gateway, CommuniGate, VK WorkSpace) с пересмотром бюджета на почтовую защиту.
  • Если заказчик остаётся на Cisco, нужно немедленно изолировать интерфейсы управления от внешних сетей, проверить логи на признаки эксплуатации и зафиксировать в акте отсутствие workaround у вендора.