Keamanan · 18 September 2026

CISA Mengeluarkan Peringatan Terhadap Kerentanan Cisco Secure Email Gateway

a yellow sign that says please brake for snakes
Eric Prouzet / Unsplash

Badan Keamanan Infrastruktur Siber Amerika Serikat (CISA) mengeluarkan peringatan terkait kerentanan pada "Cisco Secure Email Gateway" yang telah dieksploitasi dalam serangan nyata. Peringatan ini dikeluarkan pada 14 September 2026, setelah kerentanan injeksi SQL dengan kode "CVE-2026-76461" ditambahkan ke katalog kerentanan yang telah dieksploitasi (KEV). Kerentanan ini dapat dimanfaatkan tanpa memerlukan otentikasi dan memungkinkan serangan dari jarak jauh.

"Cisco Secure Email Gateway" adalah produk keamanan yang dirancang untuk melindungi proses pengiriman dan penerimaan email. Kerentanan ini terdapat pada pemrosesan analisis email dari "Cisco AsyncOS", di mana verifikasi input tidak memadai, sehingga dapat dieksploitasi dengan mengirimkan email yang telah dimodifikasi.

Jika serangan ini berhasil, penyerang dapat menjalankan SQL jahat dan mengeksekusi perintah apa pun dengan hak akses "root" pada sistem operasi yang mendasarinya. Cisco Systems menilai kerentanan ini dengan skor dasar "9.8" pada sistem penilaian kerentanan umum (CVSSv3.1), dan mengklasifikasikannya sebagai "Kritis". Mereka juga telah mengonfirmasi bahwa eksploitasi telah terjadi dan menyediakan versi perbaikan.

Sebagai tanggapan terhadap isu ini, CISA meminta lembaga pemerintah di Amerika Serikat untuk mengambil langkah-langkah mitigasi sebelum 17 September. Tidak hanya pembaruan yang diperlukan, tetapi juga penyelidikan terhadap potensi pelanggaran telah ditunjuk sebagai langkah yang harus diambil. Kerentanan ini berpotensi untuk dieksploitasi secara luas, sehingga organisasi yang menggunakan produk ini perlu meningkatkan kewaspadaan.