A Cisco, multinacional de tecnologia, lançou atualizações de segurança para conter 3 vulnerabilidades que estão afetando seus produtos, incluindo uma falha severa em sua Aplicação de Segurança de E-mail (ESA), que poderia resultar em uma ataque de negação de serviço (DoS) nos dispositivos afetados.
A vulnerabilidade, atribuída ao identificador CVE-2022-20653, acontece devido a um tratamento insuficiente de erros na resolução de nomes DNS, que pode ser explorado por invasores remotos.
A partir daí, os hackers conseguem criar e enviar uma mensagem de e-mail para provocar um erro DoS.
“Uma exploração bem-sucedida pode possibilitar que o invasor torne o dispositivo inacessível por interfaces de gerenciamento ou permitir o processamento de mensagens adicionais de e-mail por um período de tempo até que o dispositivo se recupere, gerando uma condição DoS”, a Cisco declarou.
“Ataques contínuos também podem tornar o dispositivo completamente indisponível, resultando em uma condição DoS permanente”.
FONTE/LEIA MAIS: The Hacker News