Cisco warnt vor kritischer Lücke in Secure Email Gateway

22. Juli 2024 um 09:52
  • security
  • Cisco
  • Lücke
image
Foto: Lucian Alexe / Unsplash

Mit einem verseuchten E-Mail-Anhang könnten Angreifer ein anfälliges Gateway zum Absturz bringen oder Schadcode ausführen.

Vergangene Woche warnte Cisco vor einer Sicherheitslücke, die es Angreifern ohne Authentifizierung ermöglicht, die Passwörter von beliebigen Konten auf On-Prem-Geräten mit Cisco Smart Software Manager zu ändern (CVE-2024-20419). Eine weitere kritische Lücke (CVE-2024-20401) betrifft Cisco Secure Email Gateway (SEG). Der Hersteller listet sie mit einem CVSS Score von 9.8 von maximal 10 Punkten.
Die Schwachstelle werde durch die unsachgemässe Behandlung von E-Mail-Anhängen verursacht, wenn die Dateianalyse und Inhaltsfilter aktiviert sind, schreibt Cisco.
Ein Angreifer könne die Lücke ausnutzen, indem er eine E-Mail mit einem manipulierten Anhang über ein betroffenes Gerät sende. Eine erfolgreiche Attacke könnte es Angreifern ermöglichen, eine beliebige Datei im zugrundeliegenden Dateisystem zu ersetzen. Dies würde es Angreifern wiederum ermöglichen, Benutzer mit Root-Rechten hinzuzufügen, die Gerätekonfiguration zu ändern oder einen permanenten Denial-of-Service auf dem betroffenen Gerät herbeizuführen, schreibt Cisco.
Cisco hat Software-Updates veröffentlicht, um die Schwachstelle zu beheben. Es gebe keine Workarounds, heisst es im Security Advisory. Zur Behebung eines DoS-Zustands sei ein manueller Eingriff nötig. Nicht von dieser Lücke betroffen sind gemäss Cisco Secure Email and Web Manager sowie Secure Web Appliance.

Loading

Mehr zum Thema

image

Finanzplatz Schweiz von KI-Modell Mythos bedroht

Die Schweizerische Bankiervereinigung und das Schweizer Zentrum zur Bekämpfung von Finanzkriminalität sehen in der Mythos-KI eine Bedrohung für den hiesigen Finanzplatz.

publiziert am 19.6.2026
imageAbo

EFK sieht Lücken in der Cyberabwehr des Bundes

Bei der Zusammenarbeit zwischen FS BIS und dem Bacs bestehen noch Lücken – insbesondere bei Vorgaben, Prozessen und der Meldung von Cybervorfällen.

publiziert am 18.6.2026
image

Hackerkampagne kompromittiert 74'000 Fortinet-Firewalls

Der "Fortibleed" getaufte Angriff legt Zugangsdaten von Organisationen weltweit offen. Sicherheitsforscher nennen das Ausmass "erschreckend".

publiziert am 18.6.2026
imageAbo

Neue Ransomware-Bande behauptet Angriff auf Plattform von Syngenta

Die Gruppe Shadowbyt3$ ist erst seit Februar aktiv, will aber neben dem Agrarkonzern weitere prominente Opfer wie Nintendo erfolgreich attackiert haben.

publiziert am 16.6.2026