Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Cisco patchar zero-day i Secure Email Gateway efter attacker

Cisco har patchat en kritisk zero-day-sårbarhet i Secure Email Gateway efter att ha bekräftat aktiv exploatering i september 2026. Sårbarheten, som spåras som CVE-2026-76461, påverkar virtuella och fysiska apparater med Cisco AsyncOS Software for Cisco Secure Email Gateway, oavsett konfiguration.

Obehöriga fjärrangripare kan utnyttja bristande validering i e-postparsningen genom att skicka ett utformat meddelande som innehåller skadliga SQL-satser. En lyckad exploatering kan göra det möjligt att köra godtyckliga SQL-satser och kommandon med root-behörighet i det underliggande operativsystemet.

Cisco har delat indikatorer på intrång och uppmanat försvarare att leta efter misstänkta SQL-satser i varje klusterenhets mail_logs. Eftersom angripare kan ta bort spår bör även nätverks- och brandväggsloggar kontrolleras för misstänkta uppladdningar och nedladdningar till och från externa eller skadliga IP-adresser.

Shadowserver följer över 400 Cisco Secure Email Gateway-apparater, men uppger inte hur många som är honeypots eller redan har säkrats. CISA lade till CVE-2026-76461 i Known Exploited Vulnerabilities Catalog och beordrade federala myndigheter att patcha systemen inom 3 dagar, senast den 17 september. Cisco patchade också 4 andra kritiska sårbarheter i Secure Email Gateway- och Secure Email and Web Manager-apparater, men rapporterade inga tecken på att de hade exploaterats.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.