Beveiliging · 18 september 2026
Ook gepubliceerd in Português (Brasil), 日本語, 中文, 한국어, ไทย, हिन्दी, Türkçe, Русский, עברית, العربية, Deutsch, Español, Français, Svenska, Norsk, Polski
Cisco waarschuwt klanten voor nul-dag beveiligingslek in Secure Email Gateway
Cisco heeft klanten gewaarschuwd voor een kritieke nul-dag beveiligingslek in de Secure Email Gateway die door dreigingsactoren wordt uitgebuit in aanvallen. Het beveiligingslek (CVE-2026-76461) werd ontdekt in de e-mailverwerking van Cisco AsyncOS Software en beïnvloedt zowel virtuele als fysieke apparaten. Volgens Cisco kan een succesvolle uitbuiting ervan leiden tot het uitvoeren van willekeurige commando's met rootrechten op het onderliggende besturingssysteem. Het bedrijf adviseert netwerkdiefstalverdedigers om verdachte SQL-instructies te controleren in de mail_logs van elk clusterapparaat.
Shadowserver telt momenteel meer dan 400 Cisco Secure Email Gateway-apparaten op het internet, maar geeft geen informatie over hoeveel daarvan valstrikken zijn of al zijn beveiligd tegen aanvallen. De Cybersecurity and Infrastructure Security Agency (CISA) heeft het lek opgenomen in haar Known Exploited Vulnerabilities (KEV) Catalogus en heeft federale overheidsinstanties opgedragen om hun systemen binnen drie dagen te patchen. Cisco heeft ook vier andere kritieke beveiligingslekken (CVE-2026-76440, CVE-2026-76441, CVE-2026-20353 en CVE-2026-76443) opgelost die de Secure Email Gateway en Secure Email and Web Manager beïnvloeden, maar meldt geen bewijs dat deze ook in de praktijk worden uitgebuit.
Sinds november 2021 heeft CISA 98 Cisco-vulnerabiliteiten gemarkeerd als actief uitgebuit in aanvallen, waaronder zeven die door ransomware-groepen worden gebruikt.