Sicurezza · 18 settembre 2026
Pubblicato anche in Norsk, Deutsch, Español, Nederlands, Svenska, English, Português (Brasil), Polski, Bahasa Indonesia, ไทย, हिन्दी, Türkçe, עברית, العربية
Avviso sulla vulnerabilità del Cisco Secure Email Gateway
Il Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha avvertito che la vulnerabilità del "Cisco Secure Email Gateway" è stata effettivamente sfruttata in attacchi. Il 14 settembre 2026, la vulnerabilità da SQL injection "CVE-2026-76461" è stata aggiunta al catalogo delle vulnerabilità confermate (KEV). Questo problema non richiede autenticazione e può essere sfruttato da remoto.
Il "Cisco Secure Email Gateway" è un prodotto di sicurezza che protegge l'invio e la ricezione di email. La vulnerabilità si trova nel processo di analisi delle email del "Cisco AsyncOS", dove la validazione degli input è insufficiente, permettendo potenzialmente l'invio di email manipolate.
Se un attacco ha successo, potrebbe essere possibile eseguire comandi arbitrari con privilegi di "root" sul sistema operativo sottostante, eseguendo SQL malevolo.
Cisco Systems ha valutato il punteggio di base secondo il sistema di valutazione delle vulnerabilità comuni "CVSSv3.1" come "9.8", classificandolo come "Critico". Hanno confermato l'abuso della vulnerabilità e hanno reso disponibile una versione corretta.
In seguito a questa situazione, l'agenzia ha richiesto alle amministrazioni statunitensi di adottare misure entro il 17 settembre. Non solo gli aggiornamenti sono richiesti, ma è anche necessario avviare indagini sulle violazioni. Questa vulnerabilità potrebbe essere ampiamente sfruttata, e le organizzazioni che utilizzano questo prodotto devono rimanere in allerta.