सुरक्षा · 18 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Português (Brasil), 日本語, 中文, 한국어, ไทย, Türkçe, Русский, עברית, العربية

Cisco ने हमलों में इस्तेमाल हुए Secure Email Gateway के शून्य-दिवस दोष को सुधारा

black and blue laptop computer
Sunil Ray / Unsplash

Cisco ने अपने ग्राहकों को Secure Email Gateway में एक गंभीर शून्य-दिवस सुरक्षा दोष को ठीक करने की चेतावनी दी है, जिसका उपयोग हमलावरों द्वारा हमलों में किया जा रहा है।

कंपनी ने सोमवार को एक सुरक्षा सलाहकार में बताया कि सितंबर 2026 में Cisco PSIRT को इस भेद्यता के सक्रिय शोषण की जानकारी मिली। यह सुरक्षा दोष, जिसे CVE-2026-76461 के रूप में ट्रैक किया गया है, Cisco Secure Email Gateway के लिए Cisco AsyncOS सॉफ्टवेयर के ईमेल पार्सिंग में पाया गया था। यह दोष डिवाइस कॉन्फ़िगरेशन की परवाह किए बिना वर्चुअल और फिजिकल उपकरणों को प्रभावित करता है।

इस दोष का सफल शोषण बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को अंतर्निहित ऑपरेटिंग सिस्टम पर रूट विशेषाधिकारों के साथ मनमाने कमांड चलाने की अनुमति दे सकता है। Cisco के अनुसार, यह भेद्यता ईमेल पार्सिंग लॉजिक में अपर्याप्त सत्यापन के कारण है। एक हमलावर प्रभावित डिवाइस के माध्यम से दुर्भावनापूर्ण SQL स्टेटमेंट वाला एक तैयार ईमेल संदेश भेजकर इसका फायदा उठा सकता है, जिससे रूट विशेषाधिकारों के साथ कमांड निष्पादन संभव हो जाता है।

Cisco ने समझौते के संकेतक साझा किए हैं और नेटवर्क रक्षकों को प्रत्येक क्लस्टर डिवाइस के मेल लॉग में संदिग्ध SQL स्टेटमेंट खोजने की सलाह दी है। प्रशासकों को नेटवर्क और फ़ायरवॉल लॉग की भी जांच करनी चाहिए क्योंकि हमलावर शोषण के सबूत मिटा सकते हैं। इंटरनेट सुरक्षा निगरानी संस्था Shadowserver वर्तमान में 400 से अधिक Cisco Secure Email Gateway उपकरणों को ट्रैक कर रही है, लेकिन उसने यह जानकारी नहीं दी है कि उनमें से कितने हनीपोट हैं या कितने सुरक्षित किए जा चुके हैं।

Cybersecurity and Infrastructure Security Agency ने सोमवार को CVE-2026-76461 दोष को अपने ज्ञात शोषण भेद्यता कैटलॉग में जोड़ दिया। इसने संघीय एजेंसियों को 17 सितंबर तक अपने सिस्टम को पैच करने का आदेश दिया है।

सोमवार को Cisco ने Secure Email Gateway और Secure Email and Web Manager उपकरणों को प्रभावित करने वाली चार अन्य गंभीर भेद्यताओं को भी ठीक किया, हालांकि कंपनी ने कहा कि उनके पास इनके शोषण का कोई सबूत नहीं है। इससे पहले जनवरी में, कंपनी ने एक अन्य गंभीर Cisco AsyncOS दोष को ठीक किया था जिसका उपयोग नवंबर 2025 से किया जा रहा था। नवंबर 2021 से, Cybersecurity and Infrastructure Security Agency ने 98 Cisco भेद्यताओं को हमलों में सक्रिय रूप से उपयोग किए जाने के रूप में चिह्नित किया है।