- WIADOMOŚCI
Poważna luka w oprogramowaniu Cisco. Konieczna aktualizacja
Autor. CyberDefence24/Canva
Podatność w urządzeniach Cisco umożliwia wykonywanie dowolnych poleceń w systemie operacyjnym – ostrzega CERT Polska. Zespół ekspertów zwrócił uwagę, że wynikająca z błędnej weryfikacji w przetwarzaniu wiadomości luka jest już aktywnie wykorzystywana przez aktorów zagrożeń. Oprócz aktualizacji oprogramowania, zalecane jest coś jeszcze.
Walka z cyberzagrożeniami to nie tylko udaremnianie ataków czy ostrzeganie przed trwającymi kampaniami wyłudzającymi dane. Niemniej istotna pozostaje identyfikacja luk w oprogramowaniu i sprzęcie, zwłaszcza w epoce sztucznej inteligencji. Nowa technologia pomaga identyfikować je nie tylko cyberprzestępcom, ale też ekspertom cyberbezpieczeństwa, czego dowodem jest wykrycie podatności w RouterOS, co opisywaliśmy na naszych łamach.
Luka umożliwia wykonywanie poleceń
Tydzień po tamtym komunikacie, zespół CERT Polska poinformował o wykryciu kolejnej krytycznej luki. Tym razem znaleziono ją w systemie Cisco AsyncOS, przeznaczonym dla urządzeń Cisco Secure Email Gateway. Eksperci cyberbezpieczeństwa podkreślają, że dotyczy zarówno fizycznego sprzętu, jak i wirtualnego, bez względu na jego konfigurację.
Samo Cisco potwierdziło w swoim komunikacie, że problem nie dotyczy Secure Web Appliance oraz Secure Email and Web Manager.
Źródłem problemu jest weryfikacja w logice przetwarzania e-maili zawartej w AsyncOS, która nie jest przeprowadzana w odpowiedni sposób. Dzięki temu, w wiadomości e-mail może być zawarta złośliwa instrukcja SQL. Jej wstrzyknięcie umożliwia atakującemu wykonywanie poleceń w systemie operacyjnym z uprawnieniami root i bez uwierzytelnienia.
Jak sprawdzić, czy nie zaatakowano urządzenia?
Według ekspertów CERT Polska, oznaczona jako CVE-2026-76461 luka jest wykorzystywana w cyberatakach.
W związku z tym konieczne jest przeprowadzenie aktualizacji oprogramowania Cisco AsyncOS. W przypadku 15.5 oraz starszych, wersja z łatką to 15.5.5-014; dla 16.0 jest to wersja 16.0.4-302, zaś 16.5 – 16.5.0-780.
Firma zaktualizowała już wersje Secure Email Cloud do wersji 16.5.0-780. Zaleciła jednocześnie, aby administratorzy przeprowadzili migrację starszych odmian AsyncOS do najnowszej wersji 16.5.
„Zalecamy weryfikację urządzeń pod kątem oznak kompromitacji. W tym celu, zgodnie z rekomendacją producenta, należy przejrzeć logi mail\_logs i wyszukać podejrzane instrukcje SQL” – zaznaczyli eksperci działającego w ramach NASK zespołu.
Jeżeli wykorzystanie podatności zostanie potwierdzone, administratorzy powinni jak najszybciej skontaktować się z CERT Polska. Co ciekawe, nie jest pierwsza podatność odkryta w ostatnich tygodniach – w sierpniu zespół cyberbezpieczeństwa odkrył krytyczne luki w innym oprogramowaniu Cisco, IOS XE.
Zobacz też 



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].