सुरक्षा · 19 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Português (Brasil), Deutsch, العربية, Bahasa Indonesia, Español, Nederlands, Svenska, Norsk, Polski, Русский, עברית

Cisco Secure Email Gateway में गंभीर सुरक्षा खामी का पता चला, हमलावरों को रूट एक्सेस मिल रहा है

a room with a table and chairs
Maciej Drążkiewicz / Unsplash

Cisco ने अपने Cisco Secure Email Gateway के AsyncOS में एक गंभीर सुरक्षा खामी की चेतावनी जारी की है। इस खामी के कारण बिना प्रमाणीकरण वाले हमलावर डिवाइस पर रूट विशेषाधिकारों के साथ कमांड चला सकते हैं।

इस सुरक्षा खामी को CVE-2026-76461 के रूप में पहचाना गया है और इसे 10.0 में से 9.8 का CVSS स्कोर दिया गया है। यह समस्या ईमेल पार्सिंग लॉजिक में अपर्याप्त डेटा सत्यापन के कारण उत्पन्न हुई है। इसके माध्यम से हमलावर प्रभावित डिवाइस पर हानिकारक SQL कमांड वाले ईमेल भेज सकते हैं, जिससे अंतर्निहित ऑपरेटिंग सिस्टम पर रूट स्तर की पहुंच प्राप्त हो जाती है। हमलावरों को इस प्रक्रिया के लिए डिवाइस पर किसी उपयोगकर्ता खाते या पूर्व विशेषाधिकार की आवश्यकता नहीं होती है।

यह खामी भौतिक और आभासी दोनों प्रकार के Cisco Secure Email Gateway उपकरणों को प्रभावित करती है, चाहे उनका कॉन्फ़िगरेशन कुछ भी हो। हालांकि, Secure Email and Web Manager और Secure Web Appliance इस समस्या से प्रभावित नहीं हैं। इस खामी के लिए कोई वैकल्पिक समाधान उपलब्ध नहीं है, इसलिए केवल सॉफ़्टवेयर अपडेट ही एकमात्र उपाय है। Cisco ने AsyncOS 15.5 और उससे पुराने संस्करणों के लिए 15.5.5-0141, AsyncOS 16.0 के लिए 16.0.4-302 और AsyncOS 16.5 के लिए 16.5.0-780 अपडेट जारी किए हैं।

Cisco ने पुष्टि की है कि इस महीने वास्तविक हमले हुए हैं। कंपनी ने घुसपैठ के निशानों की जांच के लिए दिशा-निर्देश जारी किए हैं, जिसमें प्रशासकों को संदिग्ध SQL कमांड के लिए मेल लॉग की जांच करने की सलाह दी गई है। क्लस्टर मोड में काम करने वाले उपकरणों के लिए समूह के सभी सदस्यों के लॉग की जांच करना आवश्यक है। IronPort टेक्स्ट मेल लॉग में COPY...TO PROGRAM पैटर्न वाली प्रविष्टियों की खोज करना प्रारंभिक जांच का तरीका है।

Cisco ने उन Cisco Secure Email Cloud ग्राहकों से संपर्क किया है जिनमें संदिग्ध गतिविधियां पाई गईं, लेकिन हमलों के कुल दायरे का खुलासा नहीं किया है। कंपनी ने चेतावनी दी है कि रूट एक्सेस मिलने के बाद हमलावर डिवाइस से सबूत मिटा सकते हैं, इसलिए बाहरी नेटवर्क और फ़ायरवॉल लॉग की जांच करने की सलाह दी गई है। CISA ने इस खामी को ज्ञात शोषण योग्य कमजोरियों की सूची में जोड़ दिया है और अमेरिकी संघीय नागरिक कार्यकारी शाखा एजेंसियों को 17 सितंबर 2026 तक पैच लगाने का निर्देश दिया है।