Sikkerhet · 18. september 2026

CISA advarer mot utnyttelse av sårbarhet i Cisco Secure Email Gateway

Vertical columns of glowing green digital code against a dark black background
Markus Spiske / Unsplash

Det amerikanske cybersikkerhetsbyrået, CISA, har uttrykt bekymring for at sårbarheten i "Cisco Secure Email Gateway" blir utnyttet i faktiske angrep.

Den 14. september 2026 ble SQL-injeksjons sårbarheten "CVE-2026-76461" lagt til den bekreftede sårbarhetskatalogen (KEV). Denne sårbarheten kan utnyttes eksternt uten behov for autentisering.

"Cisco Secure Email Gateway" er et sikkerhetsprodukt som beskytter e-postkommunikasjon. Det er identifisert en utilstrekkelig validering av inndata i e-postbehandlingen til "Cisco AsyncOS", noe som kan gjøre det mulig å utnytte systemet ved å sende manipulerte e-poster.

Hvis et angrep lykkes, kan ondsinnet SQL-kode bli utført, og det er en risiko for at vilkårlige kommandoer kan kjøres med "root"-rettigheter på det underliggende operativsystemet.

Cisco Systems har vurdert sårbarheten med en grunnscore på "9,8" i det felles sårbarhetsvurderingssystemet (CVSSv3.1), noe som klassifiserer den som "kritisk". De har bekreftet at sårbarheten blir utnyttet og har gitt ut en oppdatert versjon for å adressere problemet.

Som respons på denne situasjonen har CISA bedt amerikanske offentlige institusjoner om å iverksette tiltak innen 17. september. Dette inkluderer ikke bare oppdateringer, men også undersøkelser av potensielle sikkerhetsbrudd. Sårbarheten kan bli bredt utnyttet, og organisasjoner som bruker produktet må være på vakt.