CH azonosító
CH-13450Angol cím
Cisco Email Security vulnerabilityFelfedezés dátuma
2016.07.26.Súlyosság
KözepesÖsszefoglaló
A Cisco Email Security közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadónak lehetősége nyílik kártékony kódot tartalmazó melléklettel ellátott elektronikus levelek elküldésére. A sérülékenységeket kiküszöbölő megoldás még nem ismert.
Leírás
A Cisco Email Security Appliance egy olyan hibát tartalmaz, amely védelmi mechanizmusok megkerülésére ad lehetőséget. A támadó a biztonsági rést kihasználva, az e-mail szűrő funkció megkerülésével – tetszőleges címzettek számára – képes kártékony (speciálisan összeállított) kódot tartalmazó mellékletet tartalmazó elektronikus levelet küldeni.
Megoldás
IsmeretlenMegoldás
A Cisco még nem jelentetett meg olyan szoftverfrissítést, amely foglalkozna ezzel a biztonsági réssel.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: tools.cisco.com
CVE-2016-1461 - NVD CVE-2016-1461