सुरक्षा · 18 सितम्बर 2026
इन भाषाओं में भी प्रकाशित Norsk, Deutsch, Español, Italiano, Nederlands, Svenska, English, Português (Brasil), Polski, Bahasa Indonesia, ไทย
सीआईएसए ने 'सिस्को सिक्योर ईमेल गेटवे' की सुरक्षा खामी के बारे में चेतावनी दी
अमेरिका की साइबर सुरक्षा अवसंरचना सुरक्षा एजेंसी (सीआईएसए) ने 'सिस्को सिक्योर ईमेल गेटवे' की एक खामी के बारे में चेतावनी दी है, जिसे वास्तविक हमलों में उपयोग किया जा रहा है।
स्थानीय समयानुसार 14 सितंबर 2026 को, SQL इंजेक्शन की खामी 'CVE-2026-76461' को 'खामियों की सूची' में जोड़ा गया है। यह खामी बिना किसी प्रमाणीकरण के दूर से हमले का खतरा पैदा करती है।
'सिस्को सिक्योर ईमेल गेटवे' एक सुरक्षा उत्पाद है जो ईमेल के भेजने और प्राप्त करने की सुरक्षा करता है। इस उत्पाद पर चल रहे 'सिस्को एंक्सओएस' के ईमेल विश्लेषण में इनपुट मानों की जांच अपर्याप्त है, जिससे धोखाधड़ी वाले ईमेल भेजकर इस खामी का फायदा उठाया जा सकता है।
यदि हमला सफल होता है, तो दुर्भावनापूर्ण SQL कोड कार्यान्वित किया जा सकता है और आधारभूत ऑपरेटिंग सिस्टम पर 'रूट' अधिकारों के साथ किसी भी कमांड को चलाने का जोखिम हो सकता है।
सिस्को सिस्टम्स ने सामान्य सुरक्षा कमजोरियों के मूल्यांकन प्रणाली 'CVSSv3.1' का आधार स्कोर '9.8' और गंभीरता को 'क्रिटिकल' के रूप में मूल्यांकित किया है। उन्होंने पुष्टि की है कि खामी का उपयोग किया जा रहा है और एक सुधारित संस्करण भी उपलब्ध कराया है।
इस समस्या के मद्देनजर, सीआईएसए ने अमेरिकी प्रशासनिक एजेंसियों से 17 सितंबर तक सुरक्षा उपाय करने का अनुरोध किया है। अपडेट के अलावा, जांच का भी निर्देश दिया गया है। यह खामी व्यापक रूप से उपयोग की जा सकती है, और उत्पाद का उपयोग करने वाले संगठनों को सतर्क रहने की आवश्यकता है।