Fecha de publicación: 17/02/2022
Importancia:
Alta
Recursos afectados:
- Dispositivos Cisco Email Security Appliance (ESA) con Cisco AsyncOS Software con la caracterÃstica DANE activada, con los servidores de descarga de correo configurados para enviar mensajes de rebote que ejecuten alguna de las siguientes versiones:
- 12.5 y anteriores,
- 13.0,
- 13.5,
- 14.0.
Descripción:
Cisco ha publicado una vulnerabilidad de severidad alta que afecta a los dispositivos Cisco ESA si ejecutan una versión vulnerable del software Cisco AsyncOS que podrÃa permitir a un atacante generar una condición de denegación de servicio (DoS) de manera remota.
Solución:
Actualizar los dispositivos Cisco Email Security Appliance (ESA) para Cisco AsyncOS a las siguientes versiones:
- Dispositivos con versiones 12.5 y anteriores, migrar a una de las versiones corregidas;
- Dispositivos con la versión 13.0, actualizar a la versión 13.0.5;
- Dispositivos con la versión 13.5, actualizar a la versión 13.5.4.102. Para obtener esta actualización es necesario ponerse en contacto con el Centro de Asistencia Técnica (TAC) de Cisco;
- Dispositivos con la versión 14.0, actualizar a la versión 14.0.2.020.
En cualquier caso, Cisco advierte de que cada empresa debe asegurarse de que los dispositivos que se van a actualizar contienen suficiente memoria y confirmar que las configuraciones actuales de hardware y software seguirán siendo compatibles con la nueva versión. Ante cualquier duda, se aconseja a los clientes que se pongan en contacto con el Centro de Asistencia Técnica (TAC) de Cisco o con sus proveedores de mantenimiento contratados.
¿Te gustarÃa estar a la última con la información de nuestros avisos? AnÃmate y suscrÃbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o sÃguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la LÃnea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; y nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), o mediante el formulario web.
Detalle:
Â
Una vulnerabilidad en el componente de verificación de correo electrónico basado en DNS (DANE) del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podrÃa permitir a un ciberatacante remoto, no autenticado, provocar una condición de denegación de servicio (DoS) en un dispositivo afectado.
Esta vulnerabilidad se debe a un manejo deficiente de errores en la resolución de nombres DNS por parte del software afectado. Un ciberatacante podrÃa explotar esta vulnerabilidad enviando mensajes de correo electrónico con un formato especial al dispositivo afectado. Una explotación exitosa podrÃa permitir a un ciberdelincuente hacer que el dispositivo se vuelva inalcanzable desde las interfaces de gestión o que procese mensajes de correo electrónico adicionales durante un perÃodo de tiempo hasta que el dispositivo se recupere, dando lugar a una condición de denegación de servicio. Los ataques continuados podrÃan hacer que el dispositivo quedara completamente inaccesible, lo que darÃa lugar a una condición de denegación de servicio persistente.
Â
Etiquetas:
Actualización, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.