Beveiliging · 18 september 2026

Cisco waarschuwt klanten voor nul-dag beveiligingslek in Secure Email Gateway

Computer screen displaying HTML code for a web development project
Mohammad Rahmani / Unsplash

Cisco heeft klanten gewaarschuwd voor een kritieke nul-dag beveiligingslek in de Secure Email Gateway die door dreigingsactoren wordt uitgebuit in aanvallen. Het beveiligingslek (CVE-2026-76461) werd ontdekt in de e-mailverwerking van Cisco AsyncOS Software en beïnvloedt zowel virtuele als fysieke apparaten. Volgens Cisco kan een succesvolle uitbuiting ervan leiden tot het uitvoeren van willekeurige commando's met rootrechten op het onderliggende besturingssysteem. Het bedrijf adviseert netwerkdiefstalverdedigers om verdachte SQL-instructies te controleren in de mail_logs van elk clusterapparaat.

Shadowserver telt momenteel meer dan 400 Cisco Secure Email Gateway-apparaten op het internet, maar geeft geen informatie over hoeveel daarvan valstrikken zijn of al zijn beveiligd tegen aanvallen. De Cybersecurity and Infrastructure Security Agency (CISA) heeft het lek opgenomen in haar Known Exploited Vulnerabilities (KEV) Catalogus en heeft federale overheidsinstanties opgedragen om hun systemen binnen drie dagen te patchen. Cisco heeft ook vier andere kritieke beveiligingslekken (CVE-2026-76440, CVE-2026-76441, CVE-2026-20353 en CVE-2026-76443) opgelost die de Secure Email Gateway en Secure Email and Web Manager beïnvloeden, maar meldt geen bewijs dat deze ook in de praktijk worden uitgebuit.

Sinds november 2021 heeft CISA 98 Cisco-vulnerabiliteiten gemarkeerd als actief uitgebuit in aanvallen, waaronder zeven die door ransomware-groepen worden gebruikt.