deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

Cisco beş e-posta güvenliği açığını yamaladı: sınırsız sayısal girdiyle uzaktan hizmet dışı bırakma dahil

Cisco, 14 Eylül 2026'da Secure Email Gateway ve Secure Email and Web Manager'daki beş açık için düzeltmeler yayımladı; aşırı büyük sayısal girdiyle tetiklenen bir kaynak tükenmesi hatası da bunlar arasında.

Cisco beş e-posta güvenliği açığını yamaladı: sınırsız sayısal girdiyle uzaktan hizmet dışı bırakma dahil

Cisco beş e-posta güvenliği açığını düzeltiyor

Cisco, 14 Eylül 2026'da e-posta güvenliği ürünlerindeki beş güvenlik açığı için yamalar yayımladı. Hindistan'ın CERT-In kuruluşu bu seti üç gün sonra CIVN-2026-0461 numaralı danışma belgesi olarak genel kritik derecelendirmeyle yeniden yayımladı. dev.to üzerindeki teknik bir incelemeye göre operasyonel açıdan en çok dikkat çeken açık, CVE-2026-76442: Cisco Secure Email Gateway ve Cisco Secure Email and Web Manager'daki, bağımsız raporlamalarda 7.5 puan alan bir girdi doğrulama kusuru.

Tek bir sınırsız sayı yeterli

Mekanizma gösterişsiz. Bir istekteki sayısal değer, üst sınır olmadan cihaza ulaşır. CERT-In danışma belgesine göre uzaktan bir saldırgan rastgele büyük sayısal girdi gönderebilir ve kaynak tüketimini sistem bozulana ya da tamamen yanıt vermeyi bırakana kadar artırabilir.

Hizmet dışı bırakma sonucu için kimlik doğrulaması ön koşul olarak listelenmiyor; dolayısıyla fiilen tek engel ağdan erişilebilirlik. Değişim aynı zamanda asimetrik: aşırı büyük değeri göndermek saldırgana neredeyse hiçbir şeye mal olmuyor, işleyen taraf ise cihaza pahalıya mal olabiliyor.

Kamuoyuna açıklanan ayrıntı az. Etkilenen parametrenin adı belirtilmemiş, tükenme eşiği yayımlanmamış ve bu CVE için herhangi bir exploit kodu gözlemlenmemiş. Bu, tespitin imza yerine davranışa dayanması gerektiği anlamına geliyor.

Gizlilik değil, erişilebilirlik

CERT-In'nin bu grup için öne çıkan risk dili bilgi ifşasını vurguluyor, ancak dev.to analizine göre bu tanım aynı danışma belgesine dahil edilen path traversal ve erişim kontrolü açıklarına ait. CVE-2026-76442'nin belgelenmiş etkisi erişilebilirlik; beş sorunun tamamını birbirinin yerine geçebilir saymak hem bunu hem de diğerlerini yanlış değerlendirmek olur.

Etkilenen bileşenler kritik işlevler üstleniyor. Gateway postayı hattın üzerinde inceliyor; yanıt vermeyen bir birim, kuyruklar, geciken teslimat ve bazı mimarilerde postayı tutmak ile denetimsiz geçirmek arasında zor bir tercih anlamına geliyor. Manager ise yöneticilerin karantinaları inceleyip politikaları değiştirdiği konsol; bir olayın ortasında kaybedilmesi, müdahale için birincil aracı elinden alıyor.

Kapsam ve düzeltilmiş sürümler

Kuruluşlar etkilenen sürümler konusunda hafifçe ayrılıyor: CERT-In 15.5 ve öncekileri listelerken, Cisco ve Fransa'nın CERT-FR kuruluşu 15.5, 16.0 ve 16.5 hatlarını kapsıyor. Cisco, kusurun cihaz yapılandırmasından bağımsız olarak mevcut olduğunu ve Cisco Secure Web Appliance'ın etkilenmediğini belirtiyor.

Bir geçici çözüm yok; çare satıcı güncellemesi:

Ürün Etkilenen sürüm İlk düzeltilmiş sürüm
Secure Email Gateway 15.5 ve öncekiler 15.5.5-014
Secure Email Gateway 16.0 Düzeltilmiş bir sürüme geçin
Secure Email Gateway 16.5 16.5.0-780
Secure Email and Web Manager 15.5 ve öncekiler 15.5.5-006
Secure Email and Web Manager 16.5 16.5.0-429

Yükseltmeler web arayüzünde System Administration > System Upgrade üzerinden ya da imajı indirdikten sonra CLI'da DOWNLOADINSTALL komutuyla yapılıyor. İşlem bittiğinde cihaz yeniden başlatıldığından yöneticiler bir bakım penceresi planlamalı.

Yamalar gelene kadar işe yarayan denetimler dolaylı: yönetim katmanını genel kullanıcı erişimi olmayan bir idari ağda tutun, bir tükenme girişiminin olağan yükten ayırt edilebilmesi için normal kaynak kullanımını temel alın ve sorunun ilk dış belirtisi olarak posta kuyruğu derinliğini izleyin. Bunların hiçbiri doğrulama kusurunu onarmıyor; yalnızca suistimal edilebileceği pencereyi daraltıyor.

Etkilenme gerçek görünüyor: ZoomEye, Cisco Secure Email Gateway ile eşleşen 1.781 internete açık varlığı parmak iziyle tespit ediyor. CVE'ye özgü bir sorgu sıfır sonuç döndürüyor; yazı bunu savunmasız sistemlerin yokluğuna değil, dizinleme kapsamına bağlıyor.

Neden önemli

E-posta gateway'leri iş açısından kritik bir yolun üzerinde yer alıyor ve bu hata, denetlenmemiş tek bir tamsayının bu yolu belgelenmiş senaryoda kimlik bilgisi gerektirmeden nasıl uzaktan durdurabileceğini gösteriyor. Aynı kusur yönetim konsolunu da devre dışı bırakabildiği için saldırgan posta akışını bozup operatörleri aynı anda kör edebilir. 16.0 çalıştıran yöneticiler zor durumda: Cisco yerinde bir düzeltme sunmuyor ve geçiş bekliyor. Pratik sonuç şu: hızlıca yamalayın, yeniden başlatmaya göre planlayın ve güncelleme yerine gelene kadar bu cihazlardaki olağandışı kaynak sıçramalarını bir güvenlik sinyali olarak değerlendirin.

  • #cisco
  • #security
  • #vulnerabilities
  • #email-security
  • #patch-management

İlgili yazılar