Вразливість SQL-ін’єкції в Cisco Secure Email Gateway

Критична SQL-ін’єкція в Cisco Secure Email Gateway дозволяє віддалене виконання команд з правами root. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-76461CVSS 9.8CISA KEVNetwork

Вразливість SQL-ін’єкції в Cisco Secure Email Gateway

Критична SQL-ін’єкція в Cisco Secure Email Gateway дозволяє віддалене виконання команд з правами root. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
98.07%
Активно використовується
так
Продукт
Secure Email Gateway

Що відомо

Вразливість у парсингу електронної пошти Cisco AsyncOS для Secure Email Gateway дозволяє віддаленому неавторизованому зловмиснику виконувати довільні команди з правами root через шкідливі SQL-запити. Експлуатація можлива шляхом надсилання спеціально сформованого листа, що призводить до виконання команд на операційній системі.

Бізнес-вплив

Ця критична вразливість (CVSS 9.8) може призвести до повного контролю над сервером Secure Email Gateway, що ставить під загрозу безпеку корпоративної поштової інфраструктури. Зловмисник може отримати доступ до конфіденційних даних, змінити налаштування або порушити роботу системи, що негативно впливає на бізнес-процеси та репутацію організації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Cisco для Secure Email Gateway та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до пристрою, ретельно аналізувати журнали подій на наявність підозрілої активності та пріоритезувати виправлення цієї вразливості. DataHouse підтримує перевірку версій, управління патчами та моніторинг мережевого трафіку для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки