Cisco güvenli e -posta hatası, saldırganların kimlik doğrulamasını atlamasına izin verebilir

4 yıl önce

Cisco, bu hafta müşterileri, saldırganların kimlik doğrulamasını atlamasına ve Cisco E-posta Ağ Geçidi aletlerinin web yönetimi arayüzüne default olmayan yapılandırmalarla giriş yapmalarına izin verebilecek kritik bir güvenlik açığını düzeltmelerini bildirdi.

Güvenlik kusuru (CVE-2022-20798 olarak izlendi), sanal ve donanım Cisco E-posta Güvenlik Cihazı (ESA) ve Cisco Güvenli E-posta ve Web Yöneticisi cihazlarının harici kimlik doğrulama işlevinde bulundu.

CVE-2022-20798, harici kimlik doğrulama için Hafif Dizin Erişim Protokolü (LDAP) kullanılarak etkilenen cihazlarda uygunsuz kimlik doğrulama kontrollerinden kaynaklanmaktadır.

Cisco, "Bir saldırgan, etkilenen cihazın giriş sayfasına belirli bir girdi girerek bu güvenlik açığını kullanabilir."

"Başarılı bir istismar, saldırganın etkilenen cihazın web tabanlı yönetim arayüzüne yetkisiz erişim elde etmesine izin verebilir."

Çarşamba günü yayınlanan bir danışmanlık, bir Cisco TAC (Teknik Yardım Merkezi) destek davasının çözümü sırasında hatanın keşfedildiğini söyledi.

Cisco'nun Ürün Güvenliği Olay Müdahale Ekibi (PSIRT), bu güvenlik hatası için halka açık herhangi bir istismarın veya vahşi doğada güvenlik açığının kötü niyetli kullanımının farkında olmadığını söyledi.

Bu hata yalnızca harici kimlik doğrulama ve LDAP'ı kimlik doğrulama protokolü olarak kullanacak şekilde yapılandırılmış cihazları etkiler.

Neyse ki, Cisco'ya göre, harici kimlik doğrulama özelliği varsayılan olarak devre dışı bırakılır, yani yalnızca default olmayan yapılandırmalara sahip cihazlar etkilenir.

Harici Auth'un cihazınızda etkin olup olmadığını kontrol etmek için Web tabanlı yönetim arayüzüne giriş yapın, Sistem Yönetimi> Kullanıcılara gidin ve "Harici Kimlik Doğrulamayı Etkinleştir" in yanındaki yeşil bir onay kutusu arayın.

Cisco ayrıca, bu güvenlik açığının daha önce Cisco Web Güvenlik Cihazı (WSA) olarak bilinen Cisco Güvenli Web Cihaz ürününü etkilemediğini söylüyor.

CVE-2022-20798 Güvenlik Güncellemelerini hemen yükleyemeyen yöneticiler, harici kimlik doğrulama sunucusuna anonim bağların devre dışı bırakılmasını gerektiren bir geçici çözüm de uygulayabilir.

Şubat ayında yamalı bir başka güvenli e -posta ağ geçidi kusuru, uzak saldırganların kötü niyetli bir şekilde hazırlanmış e -posta mesajları kullanarak açılmamış cihazları çökertmesine izin verebilir.

Bugün, Cisco ayrıca, yaşam sonu RV110W, RV130, RV130W ve RV215W SMB yönlendiricilerini etkileyen kritik bir sıfır gün hatasını düzeltmeyeceğini ve saldırganların kök seviyesi ayrıcalıklarıyla keyfi komutlar yürütmesine izin verdiğini açıkladı.

Zimbra hatası, kullanıcı etkileşimi olmadan e -posta girişlerini çalmaya izin verir

CISA, siber saldırılarda kullanılan hataların listesine 41 güvenlik açığı ekler

Cisco, yöneticileri saldırılarda istismar eden IOS XR Zero-Day Yaması'na çağırıyor

VMware Yamaları Kritik Auth Bypass kusurunu birden çok üründe

Cisco, Root ve Highack ana bilgisayarları kazanmaya yardımcı olan nfvis hatalarını düzeltir

Kaynak: Bleeping Computer

More Posts