Активно используется уязвимость Cisco Secure Email Gateway (CVE-2026-76461).
14 сентября 2026 года компания Cisco сообщила об уязвимости в Cisco Secure Email Gateway. CVE-2026-76461 — это критическая (оценка CVSS 9,8) уязвимость SQL-инъекции в функции анализа электронной почты программного обеспечения Cisco AsyncOS. Успешная эксплуатация «может позволить неаутентифицированному удаленному злоумышленнику выполнять произвольные команды с правами root в базовой операционной системе». Cisco подтвердила эксплуатацию уязвимости в реальных условиях, и Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило ее в каталог известных эксплуатируемых уязвимостей (KEV).
Рекомендуемые действия
Исследователи из Counter Threat Unit™ (CTU) рекомендуют организациям выявлять уязвимые версии Cisco AsyncOS для Cisco Secure Email Gateway в своих средах и при необходимости обновлять их.
контрмеры Sophos
Компания SophosLabs продолжает отслеживать угрозы, связанные с этой уязвимостью, и будет предоставлять средства обнаружения и защиты по мере их появления.
Похожие записи
Оцените материал:
Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
