Cisco warnt vor kritischer Lücke in Secure Email Gateway

22. Juli 2024 um 09:52
  • security
  • Cisco
  • Lücke
image
Foto: Lucian Alexe / Unsplash

Mit einem verseuchten E-Mail-Anhang könnten Angreifer ein anfälliges Gateway zum Absturz bringen oder Schadcode ausführen.

Vergangene Woche warnte Cisco vor einer Sicherheitslücke, die es Angreifern ohne Authentifizierung ermöglicht, die Passwörter von beliebigen Konten auf On-Prem-Geräten mit Cisco Smart Software Manager zu ändern (CVE-2024-20419). Eine weitere kritische Lücke (CVE-2024-20401) betrifft Cisco Secure Email Gateway (SEG). Der Hersteller listet sie mit einem CVSS Score von 9.8 von maximal 10 Punkten.
Die Schwachstelle werde durch die unsachgemässe Behandlung von E-Mail-Anhängen verursacht, wenn die Dateianalyse und Inhaltsfilter aktiviert sind, schreibt Cisco.
Ein Angreifer könne die Lücke ausnutzen, indem er eine E-Mail mit einem manipulierten Anhang über ein betroffenes Gerät sende. Eine erfolgreiche Attacke könnte es Angreifern ermöglichen, eine beliebige Datei im zugrundeliegenden Dateisystem zu ersetzen. Dies würde es Angreifern wiederum ermöglichen, Benutzer mit Root-Rechten hinzuzufügen, die Gerätekonfiguration zu ändern oder einen permanenten Denial-of-Service auf dem betroffenen Gerät herbeizuführen, schreibt Cisco.
Cisco hat Software-Updates veröffentlicht, um die Schwachstelle zu beheben. Es gebe keine Workarounds, heisst es im Security Advisory. Zur Behebung eines DoS-Zustands sei ein manueller Eingriff nötig. Nicht von dieser Lücke betroffen sind gemäss Cisco Secure Email and Web Manager sowie Secure Web Appliance.

Loading

Mehr zum Thema

image

USA will Unternehmen Angriffe auf Hacker erlauben

Die Unternehmen sollen aber keine Cyberkriminellen angreifen, die Verbindungen zu Regierungen anderer Länder haben.

publiziert am 14.8.2026
image

KI-Agenten hacken Taiwan

Autonome KI-Agenten, die wie ein koordiniertes Hackerteam agieren, greifen taiwanesische Regierungsbehörden an. Experten tippen auf chinesische Akteure.

publiziert am 14.8.2026
image

Microsoft schliesst 421 Sicherheitslücken

Besonders kritisch ist eine bereits ausgenutzte Windows-Lücke, daneben sollten Administratoren mehrere Schwachstellen in DNS, Exchange und Windows Deployment Services beachten.

publiziert am 12.8.2026
image

CISA warnt vor Sharepoint-Lücke

Die betroffene Schwachstelle wird inzwischen mit Ransomware-Angriffen in Verbindung gebracht – womöglich auch mit dem Angriff auf das BIT.

publiziert am 12.8.2026