• Zero-day di Cisco AsyncOS memungkinkan penyerang mendapatkan akses root pada peralatan Email Aman dengan Karantina Spam yang terekspos secara online
  • Semua rilis AsyncOS rentan, dan tanpa patch yang tersedia, Cisco mendesak penghapusan penuh dan pembangunan kembali untuk menghilangkan persistensi
  • Para peneliti mencurigai aktor yang disponsori negara Tiongkok, dan banyak organisasi besar yang berpotensi terkena risiko

Cisco memperingatkan bahwa beberapa produknya memiliki kerentanan zero-day yang kini secara aktif dieksploitasi dalam serangan. Saat ini belum ada patch yang tersedia, dan pengguna disarankan untuk mengambil langkah-langkah tertentu untuk memperkuat pertahanan mereka.

Di sebuah penasehat keamananCisco mengatakan pihaknya menyadari adanya kampanye serangan siber baru pada 10 Desember. Serangan ini menargetkan peralatan yang menjalankan Cisco AsyncOS Software untuk Cisco Secure Email Gateway dan Cisco Secure Email dan Manajer Web.





Tautan sumber