Cisco har patchat en kritisk zero-day-sårbarhet i Secure Email Gateway efter att ha bekräftat aktiv exploatering i september 2026. Sårbarheten, som spåras som CVE-2026-76461, påverkar virtuella och fysiska apparater med Cisco AsyncOS Software for Cisco Secure Email Gateway, oavsett konfiguration.
Obehöriga fjärrangripare kan utnyttja bristande validering i e-postparsningen genom att skicka ett utformat meddelande som innehåller skadliga SQL-satser. En lyckad exploatering kan göra det möjligt att köra godtyckliga SQL-satser och kommandon med root-behörighet i det underliggande operativsystemet.
Cisco har delat indikatorer på intrång och uppmanat försvarare att leta efter misstänkta SQL-satser i varje klusterenhets mail_logs. Eftersom angripare kan ta bort spår bör även nätverks- och brandväggsloggar kontrolleras för misstänkta uppladdningar och nedladdningar till och från externa eller skadliga IP-adresser.
Shadowserver följer över 400 Cisco Secure Email Gateway-apparater, men uppger inte hur många som är honeypots eller redan har säkrats. CISA lade till CVE-2026-76461 i Known Exploited Vulnerabilities Catalog och beordrade federala myndigheter att patcha systemen inom 3 dagar, senast den 17 september. Cisco patchade också 4 andra kritiska sårbarheter i Secure Email Gateway- och Secure Email and Web Manager-apparater, men rapporterade inga tecken på att de hade exploaterats.
Kommentarer
0Inga kommentarer ännu. Skriv den första.