Cisco Secure Email Secure/Multipurpose Internet Mail Extensions 암호문 복호화 취약점
Cisco Secure Email의 Secure/Multipurpose Internet Mail Extensions(S/MIME) 복호화 기능에 있는 여러 취약점으로 인해 인증되지 않은 원격 공격자가 암호화된 이메일 메시지에서 일반 텍스트를 복구할 수 있습니다.이러한 취약점은 메시지 무결성에 대한 불충분한 검증으로 인해 발생합니다. 공격자는 중간자 공격 기법을 사용하여 이메일 게이트웨이 간의 트래픽을 가로채고 수정함으로써 이러한 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 암호화된 통신에서 일반 텍스트 내용을 얻을 수 있도록 할 수 있습니다.이러한 취약점을 해결할 수 있는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-smime-disc-dzw4rEdY보안 영향 등급: 중간CVE: CVE-2026-20354, CVE-2026-20355