Cisco ออกแพตช์ช่องโหว่ Zero-Day ใน Secure Email Gateway ที่ถูกโจมตีแล้ว
Cisco เปิดเผยว่าพบช่องโหว่ความปลอดภัยร้ายแรงในซอฟต์แวร์ Secure Email Gateway ที่ถูกนำไปใช้โจมตีจริงแล้ว โดยช่องโหว่นี้เปิดทางให้ผู้โจมตีที่ยังไม่ต้องพิสูจน์ตัวตนสามารถสั่งรันคำสั่งบนระบบได้ด้วยสิทธิ…

Cisco เปิดเผยว่าพบช่องโหว่ความปลอดภัยร้ายแรงในซอฟต์แวร์ Secure Email Gateway ที่ถูกนำไปใช้โจมตีจริงแล้ว โดยช่องโหว่นี้เปิดทางให้ผู้โจมตีที่ยังไม่ต้องพิสูจน์ตัวตนสามารถสั่งรันคำสั่งบนระบบได้ด้วยสิทธิระดับ root ซึ่งหมายถึงการยึดควบคุมเครื่องได้อย่างสมบูรณ์ในกรณีที่โจมตีสำเร็จ
ช่องโหว่ดังกล่าวกระทบกับผลิตภัณฑ์กลุ่ม AsyncOS ที่ใช้เป็นเกตเวย์กรองอีเมลขององค์กร ซึ่งมักทำหน้าที่ด่านหน้าในการรับ-ส่งและตรวจสอบข้อความอีเมลก่อนเข้าสู่เครือข่ายภายใน ความรุนแรงของปัญหาจึงสูงเป็นพิเศษ เพราะระบบประเภทนี้มักเชื่อมโยงกับข้อมูลสำคัญและเป็นจุดที่ผู้โจมตีใช้เป็นทางผ่านเข้าสู่โครงสร้างพื้นฐานขององค์กร
Cisco ระบุว่าได้ออกแพตช์แก้ไขในรุ่น AsyncOS ที่ได้รับการปรับปรุงแล้ว และแนะนำให้ลูกค้าติดตั้งอัปเดตโดยเร็วที่สุด นอกจากการอัปเดตซอฟต์แวร์แล้ว บริษัทยังเตือนให้ผู้ดูแลระบบตรวจสอบสัญญาณความผิดปกติหรือร่องรอยการถูกบุกรุกบนเครื่องที่ได้รับผลกระทบ เพื่อประเมินว่ามีการถูกโจมตีก่อนหน้าแล้วหรือไม่
กรณีนี้สะท้อนว่าระบบอีเมลเกตเวย์ยังคงเป็นเป้าหมายสำคัญของผู้โจมตี เพราะเป็นจุดควบคุมที่อยู่หน้าด่านขององค์กรและมีสิทธิ์เข้าถึงในระดับสูง ผู้ดูแลระบบจึงควรเร่งจัดการแพตช์ตามคำแนะนำของผู้ผลิตและทบทวนมาตรการเฝ้าระวังด้านความปลอดภัยอย่างต่อเนื่อง


