---
title: Cisco corrige une faille de sécurité zero-day exploitée dans ses passerelles de messagerie sécurisées
url: https://www.dataloco.com/fr/cisco-corrige-une-faille-de-securite-zero-day-exploitee-dans-ses-passerelles-de-messagerie-securisees
published: 2026-09-18T07:28:56+00:00
language: fr
section: Sécurité
source: https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/
organizations: Cisco, Shadowserver, Cybersecurity and Infrastructure Security Agency
publisher: Dataloco
---

# Cisco corrige une faille de sécurité zero-day exploitée dans ses passerelles de messagerie sécurisées

Cisco a averti ses clients de corriger une faille de sécurité critique de type zero-day affectant Secure Email Gateway, laquelle a été exploitée par des acteurs malveillants lors d'attaques.

L'équipe PSIRT de Cisco a pris connaissance de l'exploitation active de cette vulnérabilité, identifiée sous la référence CVE-2026-76461, en septembre 2026. Le défaut se situe dans l'analyse des courriels du logiciel Cisco AsyncOS pour Secure Email Gateway. Cette faille impacte les appareils physiques et virtuels, et ce, quelle que soit la configuration du dispositif.

L'exploitation réussie de cette vulnérabilité permet à des attaquants distants et non authentifiés d'exécuter des commandes arbitraires avec des privilèges root sur le système d'exploitation sous-jacent. Le problème provient d'une validation insuffisante dans la logique d'analyse des courriels. Un attaquant peut exploiter ce défaut en envoyant un message électronique conçu spécifiquement contenant des instructions SQL malveillantes via un appareil affecté.

Cisco a partagé des indicateurs de compromission et a conseillé aux défenseurs de réseaux de rechercher des instructions SQL suspectes dans les journaux de courrier de chaque appareil du cluster. Les administrateurs doivent également vérifier les journaux de réseau et de pare-feu pour détecter des activités suspectes, comme des téléchargements vers ou depuis des adresses IP externes ou malveillantes, car les attaquants peuvent supprimer les preuves de l'exploitation.

L'organisme de surveillance de la sécurité Internet Shadowserver suit actuellement plus de 400 appareils Cisco Secure Email Gateway, sans préciser combien sont des pots de miel ou ont déjà été sécurisés. La Cybersecurity and Infrastructure Security Agency a ajouté la faille CVE-2026-76461 à son catalogue des vulnérabilités connues et exploitées le lundi, ordonnant aux agences fédérales de mettre à jour leurs systèmes d'ici le 17 septembre.

Par ailleurs, Cisco a corrigé le lundi quatre autres vulnérabilités critiques affectant Secure Email Gateway et Secure Email and Web Manager, sans preuve d'exploitation active. En janvier, l'entreprise avait corrigé une faille de sévérité maximale dans Cisco AsyncOS exploitée depuis novembre 2025. Récemment, Cisco a révélé que trois groupes de menaces, dont des groupes de rançongiciels et des acteurs étatiques, ont exploité deux failles du Secure Firewall Management Center. Depuis novembre 2021, la Cybersecurity and Infrastructure Security Agency a signalé 98 vulnérabilités Cisco activement exploitées, dont sept par des gangs de rançongiciels.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-corrige-falha-de-dia-zero-no-secure-email-gateway-explorada-em-ataques)
- [日本語](https://www.dataloco.com/ja/ciscosecure-email-gateway)
- [中文](https://www.dataloco.com/zh/ciscosecure-email-gateway)
- [한국어](https://www.dataloco.com/ko/cisco-secure-email-gateway)
- [ไทย](https://www.dataloco.com/th/cisco-secure-email-gateway)
- [हिन्दी](https://www.dataloco.com/hi/cisco-na-hamal-ma-isatamal-hae-secure-email-gateway-ka-shanaya-thavasa-thashha-ka-sathhara)
- [Türkçe](https://www.dataloco.com/tr/cisco-saldirilarda-kullanilan-kritik-guvenlik-acigini-kapatti)
- [Русский](https://www.dataloco.com/ru/cisco-ustranila-uiazvimost-nulevogo-dnia-v-secure-email-gateway-kotoraia-ispolzovalas-v-atakax)
- [עברית](https://www.dataloco.com/he/cisco-secure-email-gateway)
- [العربية](https://www.dataloco.com/ar/shrk-cisco-taaalg-thghr-amny-mn-noaa-alyom-alsfr-fy-boab-albryd-alalktrony-alamn)
- [Deutsch](https://www.dataloco.com/de/kritische-sicherheitslucke-in-cisco-secure-email-gateway-wird-aktiv-ausgenutzt)
- [Español](https://www.dataloco.com/es/cisco-advierte-sobre-falla-critica-en-secure-email-gateway-explotada-en-ataques)
- [Nederlands](https://www.dataloco.com/nl/cisco-waarschuwt-klanten-voor-nul-dag-beveiligingslek-in-secure-email-gateway)
- [Svenska](https://www.dataloco.com/sv/cisco-atgardar-noll-dag-sarbarhet-i-secure-email-gateway-som-utnyttjats-i-attacker)
- [Norsk](https://www.dataloco.com/no/cisco-tetter-kritisk-sarbarhet-i-secure-email-gateway-som-ble-utnyttet-i-angrep)
- [Polski](https://www.dataloco.com/pl/cisco-naprawia-luke-zero-day-w-secure-email-gateway-wykorzystywana-w-atakach)
