Krytyczna luka SQL Injection w Cisco Secure Email Gateway

Krytyczna luka SQL Injection w Cisco Secure Email Gateway pozwala na zdalne wykonanie poleceń z uprawnieniami root. Zalecane szybkie aktualizacje i monitoring.
CVE-2026-76461CVSS 9.8CISA KEVNetwork

Krytyczna luka SQL Injection w Cisco Secure Email Gateway

Krytyczna luka SQL Injection w Cisco Secure Email Gateway pozwala na zdalne wykonanie poleceń z uprawnieniami root. Zalecane szybkie aktualizacje i monitoring.

CVSS
9.8 CRITICAL
EPSS
98.07%
Aktywnie wykorzystywana
tak
Produkt
Secure Email Gateway

Co wiadomo

W oprogramowaniu Cisco AsyncOS dla Secure Email Gateway wykryto krytyczną lukę SQL Injection, która pozwala zdalnemu, nieautoryzowanemu atakującemu na wykonanie poleceń z uprawnieniami root. Luka wynika z niewystarczającej walidacji podczas parsowania wiadomości e-mail.

Wpływ biznesowy

Eksploatacja tej luki umożliwia atakującemu wykonanie dowolnych poleceń na systemie operacyjnym z uprawnieniami administratora, co może prowadzić do całkowitego przejęcia urządzenia i poważnych zakłóceń w infrastrukturze sieciowej. Operatorzy IT powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej zaadresowania, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Cisco dla Secure Email Gateway oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzenia w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić analizę ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie procesem patchowania oraz pomoc w ograniczaniu ekspozycji sieciowej i przeglądzie logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS