Cisco Secure Email Secure/Multipurpose Internet Mail Extensions 暗号文復号化脆弱性
Cisco Secure Email の Secure/Multipurpose Internet Mail Extensions (S/MIME) 復号化機能における複数の脆弱性により、認証されていないリモート攻撃者が暗号化された電子メールメッセージから平文を復元できる可能性があります。これらの脆弱性は、メッセージ整合性の検証が不十分であることに起因します。攻撃者は、中間者攻撃の手法を使用して、電子メールゲートウェイ間のトラフィックを傍受および変更することにより、これらの脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者は暗号化された通信から平文の内容を取得できるようになります。これらの脆弱性に対処する回避策はありません。この勧告は、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-smime-disc-dzw4rEdYセキュリティ影響度評価: 中CVE: CVE-2026-20354,CVE-2026-20355