CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

O vulnerabilitate a Cisco Secure Email Gateway a fost exploatată în mod activ

Sursă: https://thehackernews.com

Cisco a avertizat că o nouă vulnerabilitate critică care afectează software-ul AsyncOS pentru Cisco Secure Email Gateway este exploatată în mod activ.

Vulnerabilitatea, identificată ca CVE-2026-76461, are un scor CvSS de 9.8/10. Aceasta a fost descrisă ca un caz de validare insuficientă în logica de analiză a e-mailurilor, care ar putea permite unui atacator neautentificat, de la distanță, să execute comenzi arbitrare cu privilegii de root pe sistemul de operare subiacent.

Un atacator ar putea exploata această vulnerabilitate trimițând un e-mail malițios, care conține instrucțiuni SQL rău intenționate, prin intermediul unui dispozitiv afectat. O exploatare reușită ar putea permite atacatorului să execute instrucțiuni SQL arbitrare, ceea ce ar duce la executarea de comenzi cu privilegii de root pe sistemul de operare subiacent, a semnalat Cisco.

Vulnerabilitatea afectează Cisco Secure Email Gateway, atât în varianta fizică, cât și în cea virtuală, indiferent de configurația dispozitivului. Cu toate acestea, producătorul de echipamente de rețea a precizat că alte produse, precum Secure Email și Web Manager și Secure Web Appliance, nu sunt afectate.

Sunt disponibile remedieri pentru următoarele versiuni ale Cisco AsyncOS pentru Cisco Secure Email Gateway Software Release:

15.5 și versiunile anterioare (remediat în 15.5.5-0141);

16.0 (remediat în 16.0.4-302);

16.5 (remediat în 16.5.0-780).

Nu există alte soluții decât actualizarea la cea mai recentă versiune compatibilă.

Prin urmare, se recomandă administratorilor să verifice jurnalele de rețea și jurnalele firewall-ului din afara dispozitivului afectat pentru a identifica orice potențială activitate malițioasă, inclusiv upload-uri neașteptate inițiate de pe dispozitivul afectat către adrese IP externe sau descărcări de la adrese IP rău intenționate.

Sursă: https://thehackernews.com/2026/09/cisco-secure-email-gateway-flaw.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login