главное в кибербезопасности Читать в канале
Уязвимости 15 сентября 2026 2 мин

Уязвимость нулевого дня в Cisco Secure Email Gateway позволяет получить root-доступ

Уязвимость нулевого дня в Cisco Secure Email Gateway получила root-доступ

Cisco предупредила клиентов об эксплуатации уязвимости нулевого дня в своих устройствах Secure Email Gateway. Уязвимость получила идентификатор CVE-2026-76461 и имеет рейтинг CVSS 9.8. Cisco описывает её как проблему парсинга электронной почты в программном обеспечении AsyncOS. Уязвимость позволяет удаленно и без аутентификации выполнять произвольные команды в операционной системе с правами root. Злоумышленники могут использовать её для выполнения вредоносных SQL-запросов, отправляя их целевому пользователю в специально сформированном письме.

Secure Email Gateway обрабатывает почту и управляет безопасностью

Cisco Secure Email Gateway — это устройство, предназначенное для защиты электронной почты от угроз. Оно фильтрует спам, вредоносное ПО и фишинговые атаки. Продукт также может управлять политиками безопасности, связанными с электронной почтой. Уязвимость CVE-2026-76461 затрагивает как физические, так и виртуальные версии Secure Email Gateway. Продукты Secure Email and Web Manager и Secure Web Appliance не подвержены этой уязвимости.

Уязвимость CVE-2026-76461 затрагивает все конфигурации

Уязвимость CVE-2026-76461 присутствует во всех конфигурациях Cisco Secure Email Gateway. Cisco узнала об эксплуатации этой уязвимости в сентябре 2026 года. Детали атак и личности злоумышленников не раскрываются. Компания выпустила индикаторы компрометации (IoCs), но отметила, что злоумышленники с root-доступом могут их скрыть. Агентство кибербезопасности CISA добавило CVE-2026-76461 в свой каталог KEV и предписало федеральным организациям устранить её к 17 сентября. Это вторая уязвимость Secure Email Gateway в списке KEV после CVE-2025-20393, эксплуатация которой началась в конце 2025 года.

Устранить уязвимость CVE-2026-76461 до 17 сентября

CISA предписала федеральным организациям устранить уязвимость CVE-2026-76461 до 17 сентября. Cisco выпустила соответствующие обновления безопасности для Secure Email Gateway. Пользователям рекомендуется установить последние версии программного обеспечения. Информация об атаках с использованием CVE-2026-76461 ограничена. Cisco также предупредила об эксплуатации уязвимостей CVE-2026-20079 и CVE-2026-20316 в Secure Firewall Management Center российскими государственными хакерами и киберпреступниками.

Опубликовано в канале 15 сентября, 12:06

Каждый материал сайта выходит в канале в тот же момент.

Источники: SecurityWeek · The Hacker News · BleepingComputer