Cisco выпустила критичные харденинг-обновления для Secure Email Gateway и Secure Email and Web Manager; одна из закрытых уязвимостей уже активно эксплуатируется.
Мнение эксперта
- Cisco официально не поставляет и не поддерживает продукты в РФ, поэтому патчи придётся доставать в обход вендорских каналов, а заказчики на ESA и SEWM остаются с неустранимым окном уязвимости.
- Активно эксплуатируемая SQL-инъекция — сильный аргумент для интегратора предложить миграцию с Cisco ESA на доступные альтернативы (Kaspersky Secure Mail Gateway, CommuniGate, VK WorkSpace) с пересмотром бюджета на почтовую защиту.
- Если заказчик остаётся на Cisco, нужно немедленно изолировать интерфейсы управления от внешних сетей, проверить логи на признаки эксплуатации и зафиксировать в акте отсутствие workaround у вендора.