قراصنة يستغلون ثغرة يوم الصفر في منتجات سيسكو بلا تصحيحات أمنية

أعلنت سيسكو أنها رصدت في 10 ديسمبر حملة اختراق تستهدف برنامج Cisco AsyncOS وتضم منتجات Cisco Secure Email Gateway وCisco Secure Email وCisco Web Manager. وتؤثر الهجمات على الأجهزة المادية والافتراضية التي تحتوي على ميزة عزل البريد العشوائي ويمكن الوصول إليها عبر الإنترنت. وتكشف الحملة عن استغلال ثغرة أمنية غير معروفة (Zero-day) تسمح للمهاجمين بالتحكم الكامل في الأنظمة المتأثرة حتى إصدار تحديثات. وتؤكد الشركة أن الميزة المستغلة غير مفعلة افتراضيًا ولا تتطلب اتصالًا بالإنترنت، مما يقلل من نطاق الهجوم.

المنتجات المتأثرة وفقًا لبيان أمني رسمي، رصدت سيسكو في 10 ديسمبر حملة اختراق تستهدف برنامج Cisco AsyncOS وتشمل Cisco Secure Email Gateway وCisco Secure Email وCisco Web Manager. وتؤثر الهجمات على الأجهزة المادية والافتراضية التي تحتوي على ميزة عزل البريد العشوائي وتتوفر عبر الإنترنت. وأوضحت سيسكو أن الثغرة من نوع Zero-day وتتيح للمهاجمين السيطرة الكاملة على الأجهزة المتأثرة حتى توفر التصحيحات. كما أشارت إلى أن الميزة المستغلة غير مفعلة افتراضيًا ولا تحتاج إلى.....

لقراءة المقال بالكامل، يرجى الضغط على زر "إقرأ على الموقع الرسمي" أدناه


هذا المحتوى مقدم من الإمارات نيوز

إقرأ على الموقع الرسمي


المزيد من الإمارات نيوز

منذ 3 ساعات
منذ 5 ساعات
منذ ساعتين
منذ ساعة
منذ ساعة
منذ 4 ساعات
صحيفة الخليج الإماراتية منذ 11 ساعة
صحيفة الاتحاد الإماراتية منذ 20 ساعة
موقع 24 الرياضي منذ 4 ساعات
موقع 24 الإخباري منذ 11 ساعة
الإمارات نيوز منذ 5 ساعات
صحيفة الاتحاد الإماراتية منذ 16 ساعة
صحيفة الخليج الإماراتية منذ 18 ساعة
صحيفة الخليج الإماراتية منذ 21 ساعة