Sicurezza · 17 settembre 2026

Vulnerabilità nel sistema Cisco Secure Email Gateway, richiesta indagine

A computer screen displays lines of code
Rob Wingate / Unsplash

Cisco Systems ha pubblicato un aggiornamento di sicurezza il 14 settembre 2026, per affrontare una vulnerabilità nel Cisco Secure Email Gateway. Questa vulnerabilità, confermata come sfruttata, è un'iniezione SQL identificata come CVE-2026-76461.

La vulnerabilità deriva da una mancanza di validazione degli input durante il processo di analisi delle email. Un'email manomessa potrebbe permettere l'esecuzione remota di SQL senza autenticazione. Attraverso questo attacco, sarebbe possibile acquisire i diritti di root sul sistema operativo sottostante e eseguire comandi arbitrari.

Il punteggio base secondo il Common Vulnerability Scoring System (CVSSv3.1) è di 9.8, classificato come "Critico" su una scala di quattro livelli. Cisco ha confermato di aver rilevato l'abuso di CVE-2026-76461 nel settembre 2026.

Come correzione, Cisco offre le versioni 16.5.0-780, 16.0.4-3021 e 15.5.5-0141 del Cisco Secure Email Gateway, raccomandando vivamente l'aggiornamento alla versione 16.5.0-780. Questa versione affronta anche altre vulnerabilità oltre a CVE-2026-76461. È necessario controllare le versioni di correzione per altre filiali, poiché variano.