חולשה בדירוג החומרה המרבי, 10 מתוך 10, בתוכנת AsyncOS של שערי הדואר המאובטחים של סיסקו מאפשרת לתוקף מרוחק ולא מזוהה להשתלט על ההתקן ולהריץ עליו פקודות בהרשאת root. היא כבר נכללת ברשימת החולשות המנוצלות בפועל של רשות הסייבר האמריקאית.

מה החולשה?

שערי הדואר המאובטחים של סיסקו, שרצים על מערכת בשם AsyncOS, סורקים את הדואר הנכנס לארגון ומסננים דואר זבל ותוכן זדוני. לאחת התכונות, ההסגר לדואר זבל, יש ממשק שמקבל בקשות HTTP, והחולשה נובעת מבדיקה לא מספקת של בקשות אלה.

תוקף ששולח בקשת HTTP בנויה במיוחד אל ההתקן יכול לגרום לו להריץ פקודות מערכת כרצונו, וזאת בהרשאת root, ההרשאה הגבוהה ביותר. מכיוון שאין צורך בשם משתמש ובסיסמה ואפשר לבצע זאת מרחוק, זו אחת החולשות החמורות ביותר שיכולות להיות בהתקן מסוג זה.

מי מושפע?

מושפעים ארגונים שמפעילים את שערי הדואר המאובטחים של סיסקו ואת מנהל הדואר והרשת המאובטח שלה, הן בגרסאות החומרה והן בגרסאות הווירטואליות. אין מדובר במשתמשים ביתיים. בישראל התקנים אלה נפוצים בארגונים גדולים ובגופים שמסננים כמויות דואר גדולות, ולכן החולשה רלוונטית לצוותי האבטחה שלהם.

האם מנוצלת בפועל?

כן. החולשה נוספה ב-17 בדצמבר 2025 לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע כי תוקפים מנצלים אותן בשטח. בהתחשב בכך שמדובר בהתקן אבטחה שממוקם בגבול הרשת, ניצול מוצלח חמור במיוחד.

מה עושים?

עדכנו את AsyncOS לגרסה מתוקנת. בשער הדואר עדכנו לגרסה 15.0.5-016, 15.5.4-012 או 16.0.4-016 ומעלה, בהתאם לענף שבשימוש. במנהל הדואר והרשת עדכנו לגרסה 15.0.2-007, 15.5.4-007 או 16.0.4-010 ומעלה. עד להתקנת העדכון הגבילו ככל האפשר את הגישה לממשק הניהול. הגרסאות המדויקות מופיעות בהודעת היצרן של סיסקו.