सुरक्षा · 18 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Norsk, Deutsch, Español, Italiano, Nederlands, Svenska, English, Português (Brasil), Polski, Bahasa Indonesia, ไทย

सीआईएसए ने 'सिस्को सिक्योर ईमेल गेटवे' की सुरक्षा खामी के बारे में चेतावनी दी

silhouette photo of person holding smartphone
Gilles Lambert / Unsplash

अमेरिका की साइबर सुरक्षा अवसंरचना सुरक्षा एजेंसी (सीआईएसए) ने 'सिस्को सिक्योर ईमेल गेटवे' की एक खामी के बारे में चेतावनी दी है, जिसे वास्तविक हमलों में उपयोग किया जा रहा है।

स्थानीय समयानुसार 14 सितंबर 2026 को, SQL इंजेक्शन की खामी 'CVE-2026-76461' को 'खामियों की सूची' में जोड़ा गया है। यह खामी बिना किसी प्रमाणीकरण के दूर से हमले का खतरा पैदा करती है।

'सिस्को सिक्योर ईमेल गेटवे' एक सुरक्षा उत्पाद है जो ईमेल के भेजने और प्राप्त करने की सुरक्षा करता है। इस उत्पाद पर चल रहे 'सिस्को एंक्सओएस' के ईमेल विश्लेषण में इनपुट मानों की जांच अपर्याप्त है, जिससे धोखाधड़ी वाले ईमेल भेजकर इस खामी का फायदा उठाया जा सकता है।

यदि हमला सफल होता है, तो दुर्भावनापूर्ण SQL कोड कार्यान्वित किया जा सकता है और आधारभूत ऑपरेटिंग सिस्टम पर 'रूट' अधिकारों के साथ किसी भी कमांड को चलाने का जोखिम हो सकता है।

सिस्को सिस्टम्स ने सामान्य सुरक्षा कमजोरियों के मूल्यांकन प्रणाली 'CVSSv3.1' का आधार स्कोर '9.8' और गंभीरता को 'क्रिटिकल' के रूप में मूल्यांकित किया है। उन्होंने पुष्टि की है कि खामी का उपयोग किया जा रहा है और एक सुधारित संस्करण भी उपलब्ध कराया है।

इस समस्या के मद्देनजर, सीआईएसए ने अमेरिकी प्रशासनिक एजेंसियों से 17 सितंबर तक सुरक्षा उपाय करने का अनुरोध किया है। अपडेट के अलावा, जांच का भी निर्देश दिया गया है। यह खामी व्यापक रूप से उपयोग की जा सकती है, और उत्पाद का उपयोग करने वाले संगठनों को सतर्क रहने की आवश्यकता है।