SK-CERT Bezpečnostné varovanie V20260514-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| Canon Marketing Japan GUARDIANWALL MailSuite – kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť Canon Marketing Japan vydala bezpečnostnú aktualizáciu na svoj produkt GUARDIANWALL MailSuite, ktorá opravuje aktívne zneužívanú kritickú bezpečnostnú zraniteľnosť. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-32661 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi. Predmetnú zraniteľnosť je možné zneužiť len v prípade, že produkt je nakonfigurovaný na spúšťanie pop3wallpasswd s právami používateľa grdnwww. |
| Dátum prvého zverejnenia varovania |
| 13.5.2026 |
| CVE |
| CVE-2026-32661 |
| IOC |
| – |
| Zasiahnuté systémy |
| GUARDIANWALL MailSuite (On-premises) vo verzii staršej ako 2.4.26 |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť pokusov o zneužitie zraniteľnosti. |
| Zdroje |
| https://jvn.jp/en/jp/JVN35567473/index.html |
« Späť na zoznam

