אבטחה · 18 בספטמבר 2026
התפרסם גם ב Norsk, Deutsch, Español, Italiano, Nederlands, Svenska, English, Português (Brasil), Polski, Bahasa Indonesia, ไทย, हिन्दी, Türkçe, العربية, Français, Русский
רשויות ארה"ב מזהירות מפני ניצול פגיעות ב-Cisco Secure Email Gateway
הרשות האמריקאית לביטחון הסייבר ותשתיות (CISA) הזהירה כי פגיעות ב-Cisco Secure Email Gateway מנוצלת בהתקפות אמיתיות.
ב-14 בספטמבר 2026, פגיעות ה-SQL Injection המוכרת כ-CVE-2026-76461 נוספה לקטלוג הפגיעויות המאושרות לניצול (KEV). הפגיעות אינה דורשת אימות, ויש חשש שהתקפות יתבצעו מרחוק.
Cisco Secure Email Gateway הוא מוצר אבטחה המגן על שליחת וקבלת דואר אלקטרוני. במעבדת ניתוח הדואר של Cisco AsyncOS, ישנה אי-ספיקות באימות הקלטים, מה שמאפשר ניצול באמצעות שליחת דואר אלקטרוני זדוני.
באם ההתקפה תצלח, ניתן יהיה להריץ פקודות זדוניות על מערכת ההפעלה הבסיסית עם הרשאות root.
Cisco Systems דירגה את הפגיעות בציון הבסיס של מערכת הערכת הפגיעות הכללית (CVSSv3.1) ב-9.8, והעריכה את רמת החומרה כקריטית (Critical). החברה חשפה כי הניצול אושר והציעה עדכון לתיקון הבעיה.
בעקבות המצב, CISA דרשה מהסוכנויות הממשלתיות בארה"ב לנקוט בפעולה עד ה-17 בספטמבר. לא רק עדכונים, אלא גם חקירות פגיעות נדרשות. הפגיעות עלולה להיות מנוצלת באופן נרחב, ולכן יש להיזהר בקרב הארגונים המשתמשים במוצר זה.