Zeroâday sur les appliances eâmail Cisco : compromission, backdoors et logs effacĂ©s
Selon un article signĂ© Zeljka Zorz relayant les analyses de Cisco Talos, une campagne active depuis fin novembre 2025 vise des appliances eâmail Cisco au moyen dâune faille zeroâday non corrigĂ©e. Les attaquants exploitent CVEâ2025â20393 (mauvaise validation des entrĂ©es) permettant une exĂ©cution de commandes en root sans authentification sur les OS des appliances affectĂ©es. Les cibles sont les Cisco Secure Email Gateway (physiques/virtuelles) et Cisco Secure Email and Web Manager (physiques/virtuelles) lorsque la fonction Spam Quarantine est exposĂ©e Ă Internet. Cisco a dĂ©couvert lâactivitĂ© le 10 dĂ©cembre via un cas TAC et note que les configurations non standard sont celles observĂ©es comme compromises. đš ...