---
title: Cisco waarschuwt voor kritieke kwetsbaarheid in Secure Email Gateway die in het wild wordt misbruikt
url: https://www.dataloco.com/nl/cisco-waarschuwt-voor-kritieke-kwetsbaarheid-in-secure-email-gateway-die-in-het-wild-wordt-misbruikt
published: 2026-09-19T08:29:05+00:00
language: nl
section: Beveiliging
source: https://www.techtalkthai.com/cisco-secure-email-gateway-critical-flaw-exploited-root-command-execution/
organizations: Cisco, CISA
publisher: Dataloco
---

# Cisco waarschuwt voor kritieke kwetsbaarheid in Secure Email Gateway die in het wild wordt misbruikt

Cisco heeft een waarschuwing uitgegeven over een kritieke kwetsbaarheid in AsyncOS van de Cisco Secure Email Gateway. Deze fout stelt niet-geauthentiseerde aanvallers in staat om opdrachten uit te voeren met root-rechten op het apparaat door het verzenden van aangepaste e-mails.

De kwetsbaarheid, aangeduid als CVE-2026-76461, heeft een CVSS-score van 9,8 op een schaal van 10,0. Volgens de beveiligingsmelding van Cisco wordt het probleem veroorzaakt door onvoldoende gegevensvalidatie in de logica voor het analyseren van e-mails. Hierdoor kunnen aanvallers schadelijke SQL-opdrachten via het getroffen apparaat sturen, wat leidt tot het uitvoeren van opdrachten met root-privileges op het onderliggende besturingssysteem. Aanvallers hebben geen gebruikersaccount of voorafgaande rechten op het apparaat nodig om deze actie uit te voeren.

De impact strekt zich uit tot zowel fysieke als virtuele Cisco Secure Email Gateway-apparaten, ongeacht de configuratie. De Secure Email and Web Manager en de Secure Web Appliance zijn niet getroffen door deze kwetsbaarheid. Omdat er geen tijdelijke oplossingen beschikbaar zijn, is het bijwerken van de software de enige manier om het probleem op te lossen. Cisco heeft herstelde versies uitgebracht: AsyncOS 15.5 en oudere versies moeten worden bijgewerkt naar 15.5.5-0141, AsyncOS 16.0 naar 16.0.4-302 en AsyncOS 16.5 naar 16.5.0-780.

Cisco bevestigde dat er deze maand actuele aanvallen hebben plaatsgevonden. Beheerders wordt geadviseerd om mail-logs te controleren op verdachte SQL-opdrachten. Bij gebruik van een cluster moeten de logs van elk lid worden gecontroleerd. Een initiële controle kan worden uitgevoerd door in IronPort Text Mail Logs te zoeken naar vermeldingen met het patroon COPY...TO PROGRAM, wat kan wijzen op kwaadaardige activiteiten. Cisco heeft individuele klanten van Cisco Secure Email Cloud benaderd bij wie schadelijke activiteiten zijn waargenomen, maar de volledige omvang van de aanvallen is niet bekend gemaakt.

Er wordt gewaarschuwd dat aanvallers met root-rechten bewijzen van inbraak op het apparaat kunnen wissen of verbergen. Daarom wordt aangeraden om ook externe netwerk- en firewall-logs te controleren op ongebruikelijke datatransfers naar externe IP-adressen. CISA heeft CVE-2026-76461 toegevoegd aan de lijst van bekende misbruikte kwetsbaarheden en heeft bepaald dat Amerikaanse FCEB-instanties de patch uiterlijk 17 september 2026 moeten hebben geïnstalleerd.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-alerta-para-vulnerabilidade-critica-no-secure-email-gateway-que-permite-execucao-de-comandos-root)
- [Deutsch](https://www.dataloco.com/de/cisco-warnt-vor-kritischer-schwachstelle-im-secure-email-gateway-mit-aktiver-ausnutzung)
- [العربية](https://www.dataloco.com/ar/shrk-cisco-ththr-mn-thghr-amny-hrg-fy-boab-albryd-alalktrony-alamn-ytm-astghlalha-faalya)
- [हिन्दी](https://www.dataloco.com/hi/cisco-secure-email-gateway-ma-gabhara-sarakashha-khama-ka-pata-cal-hamalvara-ka-nprta-ekasasa-mal-raha-ha)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisco-peringatkan-celah-keamanan-kritis-pada-secure-email-gateway-yang-telah-dieksploitasi)
- [Español](https://www.dataloco.com/es/cisco-advierte-sobre-vulnerabilidad-critica-en-secure-email-gateway-que-permite-ejecucion-de-comandos-root)
- [Svenska](https://www.dataloco.com/sv/cisco-varnar-for-kritisk-sakerhetsbrist-i-e-postsystem-som-redan-utnyttjas)
- [Norsk](https://www.dataloco.com/no/cisco-advarer-om-kritisk-sarbarhet-i-secure-email-gateway-som-utnyttes-i-aktive-angrep)
- [Polski](https://www.dataloco.com/pl/cisco-ostrzega-przed-krytyczna-luka-w-secure-email-gateway-wykorzystywana-w-atakach)
- [Русский](https://www.dataloco.com/ru/cisco-preduprezdaet-o-kriticeskoi-uiazvimosti-v-secure-email-gateway-kotoraia-ispolzuetsia-dlia-atak)
- [עברית](https://www.dataloco.com/he/cisco-secure-email-gateway-3)
