Cisco: Sicherheitslücken bei Secure Email and Web Manager

B2B Cyber Security ShortNews

Beitrag teilen

Cisco meldet Sicherheitslücken bei seinen Produkten Cisco Email Security Appliance, Cisco Secure Email and Web Manager und Cisco Secure Web Appliance Next Generation Management. Angreifer könnten SQL-Injection-Angriff durchführen oder Root-Rechte erlangen. Updates stehen bereit.

Mehrere Sicherheitslücken in der UI-Verwaltungsschnittstelle der nächsten Generation für Cisco Email Security Appliance (ESA), Cisco Secure Email and Web Manager und Cisco Secure Web Appliance, früher bekannt als Cisco Web Security Appliance (WSA), könnten es einem Angreifer ermöglichen, Berechtigungen zu erhöhen oder um einen SQL-Injection-Angriff durchzuführen und Root- Rechte zu erlangen.

Sicherheitslücken-Updates von Cisco

  • CVE-2022-20868 betrifft Cisco ESA und Cisco Secure Email and Web Manager.
  • CVE-2022-20867 betrifft Cisco ESA, Cisco Secure Email and Web Manager und Cisco Secure Web Appliance.

Cisco hat Software-Updates veröffentlicht, die diese Schwachstellen beheben. Es gibt keine Problemumgehungen, die diese Sicherheitsanfälligkeiten beheben.

CVE-2022-20867

Cisco ESA und Cisco Secure Email and Web Manager Next Generation Management SQL Injection Vulnerability

Eine Schwachstelle in der UI-Verwaltungsschnittstelle der nächsten Generation von Cisco ESA und Cisco Secure Email and Web Manager könnte es einem authentifizierten, entfernten Angreifer ermöglichen, SQL-Injection-Angriffe als Root auf einem betroffenen System durchzuführen. Um diese Schwachstelle auszunutzen, benötigt ein Angreifer die Anmeldeinformationen eines hochprivilegierten Benutzerkontos.

Diese Schwachstelle ist auf eine unsachgemäße Überprüfung der vom Benutzer übermittelten Parameter zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er sich bei der Anwendung authentifiziert und böswillige Anfragen an ein betroffenes System sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, Daten zu erhalten oder Daten zu ändern, die in der zugrunde liegenden Datenbank des betroffenen Systems gespeichert sind.

Security Impact Rating (SIR): Hoch, CVSS-Basiswert: 4,7

CVE-2022-20868

Cisco ESA, Cisco Secure Email and Web Manager und Cisco Secure Web Appliance Next Generation Management Privilege Escalation Vulnerability

Eine Schwachstelle in der UI-Verwaltungsschnittstelle der nächsten Generation von Cisco ESA, Cisco Secure Email and Web Manager und Cisco Secure Web Appliance könnte es einem authentifizierten Angreifer aus der Ferne ermöglichen, Berechtigungen auf einem betroffenen System zu erhöhen.

Diese Schwachstelle beruht auf der Verwendung eines hartcodierten Werts zum Verschlüsseln eines Tokens, das für bestimmte API-Aufrufe verwendet wird. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er sich bei einem betroffenen Gerät authentifiziert und eine präparierte HTTP-Anforderung sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, sich als ein anderer gültiger Benutzer auszugeben und Befehle mit den Rechten dieses Benutzerkontos auszuführen.

Security Impact Rating (SIR): Mittel, CVSS-Basiswert: 5,4

Mehr bei Cisco.com

 


Über Cisco

Cisco ist das weltweit führende Technologie-Unternehmen, welches das Internet ermöglicht. Cisco eröffnet neue Möglichkeiten für Applikationen, die Datensicherheit, die Transformation der Infrastruktur sowie die Befähigung von Teams für eine globale und inklusive Zukunft.


 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen