Новости Цифромации
🚨 Cisco: почтовые шлюзы атакуют через специально подготовленное письмо
Cisco подтвердила активную эксплуатацию уязвимости CVE-2026-76461 в Cisco Secure Email Gateway. Злоумышленник может отправить специально подготовленное письмо и без авторизации получить полный доступ к устройству.
Cisco выпустила исправления, но обходного решения нет. Облачные шлюзы Cisco Secure Email Cloud компания уже обновила. Если организация самостоятельно обслуживает физический или виртуальный шлюз, администратору нужно проверить его версию и установить исправление. Компаний, которые не используют Cisco Secure Email Gateway, это предупреждение не касается.
💡 Лайфхак: если почтовым шлюзом управляет подрядчик, запросите у него версию ПО и подтверждение установки исправления.
👉 Что сделать:
— уточните у администратора или подрядчика, используется ли Cisco Secure Email Gateway
— сверьте версию с бюллетенем Cisco и установите исправление
— проверьте журналы устройства и внешние сетевые журналы на признаки атаки
🔗 Источник: бюллетень Cisco
↗️ Поделиться новостью
🔍 Следите за новостями на сайте https://цифромация.рф/
📺 Подписывайтесь: Дзен | YouTube | Rutube | TikTok
Нужна консультация? Спрашивайте в комментариях
Post #409
245