Keamanan · 19 September 2026
Juga diterbitkan dalam Português (Brasil), Deutsch, العربية, हिन्दी, Español, Nederlands, Svenska, Norsk, Polski, Русский, עברית
Cisco Peringatkan Celah Keamanan Kritis pada Secure Email Gateway yang Telah Dieksploitasi
Cisco telah mengeluarkan peringatan mengenai celah keamanan tingkat kritis pada AsyncOS milik Cisco Secure Email Gateway yang memungkinkan penyerang tanpa autentikasi untuk menjalankan perintah dengan hak akses root pada perangkat tersebut.
Celah keamanan yang diidentifikasi sebagai CVE-2026-76461 ini memiliki skor CVSS sebesar 9,8 dari skala maksimal 10,0. Masalah ini muncul akibat pemeriksaan data yang tidak memadai dalam logika penguraian email, sehingga penyerang dapat mengirimkan email yang mengandung perintah SQL berbahaya melalui perangkat yang terdampak untuk mendapatkan kendali root pada sistem operasi di belakangnya.
Serangan ini dapat dilakukan tanpa memerlukan akun pengguna atau hak istimewa apa pun pada perangkat, cukup dengan mengirimkan email untuk diproses oleh sistem. Dampaknya mencakup seluruh perangkat Cisco Secure Email Gateway, baik versi fisik maupun virtual, terlepas dari konfigurasi perangkat tersebut. Namun, Secure Email and Web Manager serta Secure Web Appliance dilaporkan tidak terdampak oleh celah ini.
Cisco mengonfirmasi bahwa serangan nyata telah terjadi pada bulan ini. Karena tidak ada solusi sementara, pembaruan perangkat lunak menjadi satu satunya cara untuk mengatasi masalah ini. Pengguna AsyncOS 15,5 dan versi sebelumnya harus memperbarui ke 15.5.5-0141, pengguna AsyncOS 16,0 ke 16.0.4-302, dan pengguna AsyncOS 16,5 ke 16.5.0-780.
Untuk mendeteksi tanda tanda intrusi, administrator disarankan memeriksa log surat untuk mencari perintah SQL yang mencurigakan. Pada perangkat yang bekerja dalam klaster, log dari setiap anggota grup harus diperiksa. Metode deteksi awal melibatkan penggunaan perintah grep untuk mencari entri dengan pola COPY...TO PROGRAM dalam IronPort Text Mail Logs.
Cisco telah menghubungi pelanggan Cisco Secure Email Cloud yang terdeteksi mengalami aktivitas berbahaya secara individual, meskipun cakupan serangan secara keseluruhan belum diungkapkan. Perusahaan memperingatkan bahwa penyerang dengan hak akses root dapat menghapus atau menyembunyikan jejak intrusi, sehingga pemeriksaan log jaringan dan firewall eksternal sangat disarankan, terutama untuk memantau pengunggahan data ke alamat IP luar yang tidak seharusnya atau pengunduhan dari alamat IP berbahaya.
CISA telah memasukkan CVE-2026-76461 ke dalam daftar Known Exploited Vulnerabilities. Sebagai tindak lanjut, lembaga FCEB di Amerika Serikat diwajibkan untuk menyelesaikan proses penambalan keamanan paling lambat tanggal 17 September 2026.