Cisco cảnh báo lỗ hổng email bảo mật chưa vá, phát hành bản vá cho lỗi nghiêm trọng trên switch

Bảo mật03 tháng 9, 2026·4 phút đọc

Cisco vừa công bố cảnh báo về hai lỗ hổng chưa được vá trong sản phẩm Secure Email, có thể cho phép kẻ tấn công giải mã nội dung email được mã hóa S/MIME. Đồng thời, hãng cũng phát hành loạt bản vá quan trọng cho các lỗi nghiêm trọng trên nền tảng IOS XR và dòng switch Nexus 9000, có thể dẫn đến thực thi mã từ xa và vượt qua xác thực.

Cisco cảnh báo lỗ hổng email bảo mật chưa vá, phát hành bản vá cho lỗi nghiêm trọng trên switch

Cisco cảnh báo lỗ hổng email bảo mật chưa vá, phát hành bản vá cho lỗi nghiêm trọng trên switch

Cisco vừa đưa ra cảnh báo về hai lỗ hổng bảo mật chưa được vá trong sản phẩm Secure Email dành cho doanh nghiệp, sau khi thông tin chi tiết về chúng bị công khai. Đáng chú ý, các lỗ hổng này có thể khiến nội dung email được mã hóa rơi vào tay kẻ tấn công.

Đồng thời, gã khổng lồ công nghệ Mỹ cũng đã phát hành hàng loạt bản vá cho các lỗi nghiêm trọng ảnh hưởng đến nền tảng IOS XR và dòng switch Nexus 9000, có thể dẫn đến thực thi mã từ xa (RCE) và vượt qua xác thực.

Lỗ hổng S/MIME trong Secure Email chưa có bản vá

Hai lỗ hổng được theo dõi với mã CVE-2026-20354CVE-2026-20355 là các vấn đề ở mức độ nghiêm trọng trung bình, ảnh hưởng đến chức năng giải mã chuẩn S/MIME (Secure/Multipurpose Internet Mail Extensions) của giải pháp bảo vệ mối đe dọa này.

Theo Cisco, việc xác thực tính toàn vẹn của thông điệp không đầy đủ có thể cho phép kẻ tấn công chặn và sửa đổi lưu lượng truy cập giữa các cổng email bằng kỹ thuật trung gian (man-in-the-middle).

“Khai thác thành công có thể cho phép kẻ tấn công lấy được nội dung plaintext từ giao tiếp được mã hóa,” Cisco cho biết trong khuyến cáo của mình.

Hãng cũng xác nhận mọi thiết bị Secure Email chạy phiên bản AsyncOS 16.5.0 trở về trước có kích hoạt S/MIME đều bị ảnh hưởng.

Cisco nhấn mạnh rằng các lỗ hổng này đã bị công khai, tuy nhiên hãng chưa ghi nhận bất kỳ trường hợp nào bị khai thác trong thực tế.

Hình minh họa thiết bị tường lửa và bảo mật CiscoHình minh họa thiết bị tường lửa và bảo mật Cisco

Bản vá cho các lỗi nghiêm trọng trên IOS XR và Nexus 9000

Cũng trong ngày thứ Tư, Cisco công bố các bản vá cho nhiều lỗ hổng bảo mật ở mức nghiêm trọng trên nền tảng IOS XR và dòng switch Nexus 9000 series, có thể dẫn đến thực thi mã từ xa, vượt qua xác thực, chèn mã và các loại tấn công khác.

Đối với IOS XR, các bản vá giải quyết nhiều lỗi được phân nhóm theo các lớp lỗ hổng cơ bản dưới bảy CVE, bao gồm hai lỗi có điểm CVSS 9.8 là CVE-2026-20274CVE-2026-20279. Các lỗi này thuộc nhóm lỗi hỏng bộ nhớ (memory corruption), lỗi an toàn bộ nhớ và vấn đề kiểm soát truy cập không phù hợp.

Dòng switch Nexus 9000 nhận được bản vá cho lỗ hổng CVE-2026-20212 (điểm CVSS 9.8). Đây là điểm yếu cho phép kẻ tấn công từ xa kết nối đến các cổng TCP mặc định có thể truy cập và thực thi mã với quyền root.

Lỗ hổng DoS trên thiết bị điện thoại IP

Ngoài ra, Cisco cũng xử lý một lỗ hổng ở mức nghiêm trọng cao trên các thiết bị Desk Phone 9800, IP Phone 7800 và 8800, cùng dòng Video Phone 8875 chạy giao thức khởi tạo phiên (SIP).

Lỗ hổng có mã CVE-2026-20281 này cho phép kẻ tấn công từ xa không cần xác thực gửi các luồng gói HTTP được chế tạo liên tục đến thiết bị, gây ra tình trạng từ chối dịch vụ (DoS).

Cisco cho biết hãng chưa ghi nhận bất kỳ lỗ hổng nào trong số này bị khai thác trong thực tế. Thông tin chi tiết có thể được tìm thấy trên trang thông báo xuất bản khuyến cáo của công ty.

Biểu trưng SecurityWeekBiểu trưng SecurityWeek

Khuyến nghị cho người dùng tại Việt Nam

Đối với các doanh nghiệp Việt Nam đang sử dụng giải pháp bảo mật email của Cisco hoặc hệ thống switch Nexus/IOS XR, cần lưu ý:

  • Secure Email: Hiện chưa có bản vá cho hai lỗ hổng S/MIME. Doanh nghiệp nên theo dõi sát sao các cập nhật từ Cisco và cân nhắc các biện pháp giám sát bổ sung.
  • IOS XR và Nexus 9000: Nhanh chóng lên kế hoạch áp dụng các bản vá mới nhất để tránh rủi ro bị tấn công thực thi mã từ xa, đặc biệt với các thiết bị có thể truy cập từ internet.
  • Với các lỗ hổng đã được công khai, nguy cơ bị khai thác sẽ tăng cao trong thời gian tới. Doanh nghiệp nên ưu tiên xử lý các lỗ hổng có điểm CVSS cao trước tiên.
Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗