Хотя Cisco не уточнила, сколько организаций уже пострадали, независимые исследователи оценивают, что число затронутых клиентов составляет сотни. Уязвимость, известная как CVE-2025-20393, классифицируется как нулевой день, что означает, что она была обнаружена и использована до того, как Cisco выпустила решение. Данные от Shadowserver показывают, что затронутые системы находятся в таких странах, как Индия, Таиланд и Соединенные Штаты. Cisco заявила, что проблема затрагивает такие продукты, как Secure Email Gateway и Secure Email and Web Manager, будучи уязвимыми только в том случае, если они доступны напрямую из интернета и активировали функцию «карантин спама». Хотя в настоящее время нет доступного патча безопасности, Cisco рекомендует затронутым организациям удалить скомпрометированные устройства и восстановить их до известного безопасного состояния.
Последние новости
15:54
15:53
15:51
15:50
15:48
Смотреть больше новостей