Cisco 呼吁用户修复邮件安全设备中的关键安全漏洞
关键要点
Cisco 发出了紧急警告,要求其邮件安全设备用户修补 CVE202220798 漏洞。该漏洞使攻击者能够越过身份验证,访问设备的web管理界面。目前仅影响使用 LDAP 的外部身份验证的设备,没有人利用过此漏洞。Cisco 最近要求其 邮件安全设备 和 安全邮件及网络管理设备 的用户,即便其配置不是默认设置,也要立即修补一个关键的安全漏洞。这一漏洞被追踪为 CVE202220798,有可能被恶意用户利用来绕过身份验证并访问设备的管理界面。

根据BleepingComputer的报道,Cisco 表示:“攻击者可以通过在受影响设备的登录页面输入特定内容来利用此漏洞。如果成功利用,攻击者将能够未经授权地访问设备的基于网页的管理界面。” 此漏洞是在处理 Cisco 技术支持中心的一个案例时被发现的。
越南节点的加速器影响设备的确认方法
发生漏洞的设备仅限于那些使用LDAP外部身份验证的设备,并且据 Cisco 的产品安全事件响应团队称,至今尚未有任何威胁行为者利用过该漏洞。用户可以通过登录到网页管理界面,并检查“启用外部身份验证”选项是否有绿色勾选框,来确认是否受到影响。
影响范围说明漏洞编号CVE202220798受影响设备仅包括使用LDAP外部身份验证的设备漏洞状态尚未被利用总之,Cisco 正在积极应对这一安全漏洞,用户应立刻进行相应修补以确保设备的安全性。
殖民地管道攻击中使用的勒索软件继任者被观察到使用新工具 媒体
Noberus勒索病毒:新兴的网络威胁关键要点Noberus勒索病毒被认为是2021年5月殖民地管道攻击中使用的勒索病毒家族的继承者。它使用Rust跨平台语言编写,可在多种操作系统上加密文件。攻击者正...
美国指控疑似“Scattered Spider”黑客,并干扰PopeyeTools
美国对恶意网络行为者的持续打击关键要点美国司法部对涉嫌黑客组织“Scattered Spider”的成员进行多项行动。涉及的攻击目标包括Okta、Caesars Entertainment和MGM R...