Cisco предупредила о критической уязвимости в почтовых шлюзах Email Security: атакующие уже эксплуатируют её, получая root-доступ отправкой специального письма.
Мнение эксперта
- Для российского рынка риск ограничен отсутствием официальных поставок, но серые инсталляции Cisco у крупных заказчиков остаются без вендорских патчей и поддержки.
- Системному интегратору стоит провести внеплановое сканирование парка Email Security и предложить миграцию на отечественные шлюзы (UserGate, Ideco, Kaspersky).
- Эксплуатация возможна без действий пользователя, поэтому таким инцидентам нужен повышенный приоритет в SLA поддержки и мониторинге.