კრიტიკული ხარვეზის გამოსასწორებლად ადმინისტრატორებმა პროგრამა დაუყოვნებლივ უნდა განაახლონ.
Angreifer missbrauchen SQL-Schwachstelle in Ciscos Secure E-Mail-Gateway
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტო (CISA) კიბერშეტევების შესახებაც აფრთხილებს. Cisco-მ დეტალები უსაფრთხოების საკუთარ შეტყობინებაში განმარტა. შეტყობინების თანახმად, ქსელში მყოფ არაავთენტიფიცირებულ თავდამსხმელებს ელფოსტის დამუშავების ხარვეზის გამოყენება შეუძლიათ. მათ მავნე კოდის შეყვანა და მასპინძელი სისტემის ოპერაციულ სისტემაში root-ის უფლებებით გაშვება შეუძლიათ (CVE-2026-76461, CVSS 9,8, რისკი „კრიტიკული“). ხარვეზი ელფოსტის გარჩევისას არასაკმარის შემოწმებას უკავშირდება. ამის გამო ბოროტმოქმედებს მავნე SQL-ბრძანებების შემცველი წერილების გაგზავნა შეუძლიათ. მოწყვლადი მოწყობილობები წერილების დამუშავებისას ამ ბრძანებებს ასრულებენ.
მწარმოებლის ცნობით, განახლებული პროგრამული უზრუნველყოფა ხელმისაწვდომია. დროებითი დამცავი ზომებით პრობლემის მოგვარება შეუძლებელია. ხარვეზი Cisco-ს Secure E-Mail Gateway-ის როგორც ფიზიკურ, ისე ვირტუალურ ვერსიას ეხება. მოწყობილობის კონფიგურაციას ამ შემთხვევაში მნიშვნელობა არ აქვს. Cisco-მ ხაზგასმით აღნიშნა, რომ Secure E-Mail and Web Manager და Secure Web Appliance მოწყვლადი არ არის.
უსაფრთხოების შეტყობინებაში წარმატებული თავდასხმის ნიშნებიცაა ჩამოთვლილი (Indicators of Compromise, IOC). ადმინისტრატორებმა მათი მეშვეობით უნდა შეამოწმონ, უკვე გახდნენ თუ არა მათი სისტემები თავდამსხმელთა სამიზნე. ხარვეზს Cisco AsyncOS for Cisco Secure E-Mail Gateway Software-ის 15.5.5-014, 16.0.4-3021 და 16.5.0-780 გამოშვებებზე განახლება აღმოფხვრის. ამასთან, კომპანია 16.5-ის განვითარების განშტოებაზე გადასვლას დაჟინებით ურჩევს.
Cisco-ს უსაფრთხოების მეორე შეტყობინება Secure E-Mail Gateway-ისა და Secure E-Mail and Web Manager-ის უსაფრთხოების განახლებებს აანონსებს. დეველოპერები ამ გზით კიდევ ხუთ ხარვეზს ასწორებენ. მათგან ოთხს „კრიტიკული“ რისკი აქვს (CVE-2026-76440, CVE-2026-76441, CVE-2026-76443, CVE-2026-20353; ყველა CVSS 9,8). CVE-2026-76442-ის CVSS-შეფასება 7,5-ია, ხოლო რისკი „მაღალია“. Cisco ხარვეზებს Secure E-Mail Gateway-ის 15.5.5-014 და 16.5.0-780 გამოშვებებით ასწორებს. Secure E-Mail and Web Manager-ისთვის განკუთვნილია 15.5.5-006 და 16.5.0-429 გამოშვებები. პროდუქტების 16.0 განშტოების მომხმარებლებმაც შესწორებულ ვერსიაზე უნდა გადაინაცვლონ. შესაბამისად, მათთვის მხოლოდ 16.5 პროგრამული განშტოება რჩება.

Der Homebrew-Paketmanager bringt nun einen Sicherheitslücken-Scanner mit
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 15 სექტემბერი, 2026
Zugriff auf X ohne Konto: „Nitter“ und „XCancel“ schon wieder offline

IAA: Tesla bringt E-Lastwagen 2027 nach Europa
White House makes closing argument on crypto bill
House Democrat pushes global effort on AI rules

Microsoft issues emergency Windows 11 update to fix its record-breaking patch
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.