Cisco, Eylül 2026'da aktif olarak kullanıldığını doğruladığı kritik bir sıfır gün açığının ardından Secure Email Gateway ürünündeki açığı yamaladı. CVE-2026-76461 olarak izlenen açık, yapılandırmadan bağımsız olarak Cisco AsyncOS Software for Cisco Secure Email Gateway çalıştıran sanal ve fiziksel cihazları etkiliyor.
Kimlik doğrulaması gerektirmeyen uzaktaki saldırganlar, hazırlanmış ve kötü amaçlı SQL ifadeleri içeren bir e-posta göndererek e-posta ayrıştırma mantığındaki yetersiz doğrulamadan yararlanabiliyor. Başarılı bir saldırı, temel işletim sisteminde rastgele SQL ifadelerinin çalıştırılmasına ve root ayrıcalıklarıyla komut yürütülmesine izin verebiliyor.
Cisco, ele geçirilme göstergelerini paylaştı ve savunma ekiplerine her küme cihazının mail_logs kayıtlarında şüpheli SQL ifadelerini aramalarını söyledi. Saldırganlar kanıtları kaldırabileceği için ağ ve güvenlik duvarı günlüklerinde dış veya kötü amaçlı IP adresleriyle yapılan şüpheli yükleme ve indirmelerin de kontrol edilmesini istedi.
Shadowserver, kaçının honeypot olduğunu veya güvenli hâle getirildiğini belirtmeden 400'den fazla Cisco Secure Email Gateway cihazını izliyor. CISA, CVE-2026-76461'i Known Exploited Vulnerabilities Catalog'a ekledi ve federal kurumlara açığı 3 gün içinde, 17 Eylül'e kadar yamalama talimatı verdi. Cisco ayrıca Secure Email Gateway ve Secure Email and Web Manager cihazlarını etkileyen 4 kritik açığı daha yamaladı, ancak bunların kullanıldığına dair kanıt bulunmadığını bildirdi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.