Cisco diz que hackers chineses estão explorando seus clientes com uma nova exploração de dia zero


  • Um dia zero no Cisco AsyncOS permite que invasores obtenham acesso root a ferramentas seguras de e-mail de rede Quarentena de spam online.
  • Todas as versões do AsyncOS são vulneráveis ​​e, como nenhum patch está disponível, a Cisco exige uma limpeza completa e uma reconstrução para remover a persistência.
  • Os investigadores suspeitam de um ator apoiado pelo Estado chinês, e muitas grandes organizações podem estar em risco

A Cisco alertou que alguns de seus produtos têm uma vulnerabilidade de dia zero, que agora está explorando ativamente em ataques. Atualmente não há nenhum patch disponível e os usuários são aconselhados a tomar algumas medidas para fortalecer suas defesas.

Em um comunicado de segurança, a Cisco disse que tomou conhecimento de uma nova campanha de ataque cibernético em 10 de dezembro. Este ataque tem como alvo ferramentas que executam o software Cisco AsyncOS para Cisco Secure Email Gateway e Cisco Secure Email and Web Manager.



Link da fonte