Sikkerhet · 18. september 2026
Også publisert på Deutsch, Español, Italiano, Nederlands, Svenska, English, Português (Brasil), Polski, Bahasa Indonesia, ไทย, हिन्दी, Türkçe, עברית, العربية, Français, Русский
CISA advarer mot utnyttelse av sårbarhet i Cisco Secure Email Gateway
Det amerikanske cybersikkerhetsbyrået, CISA, har uttrykt bekymring for at sårbarheten i "Cisco Secure Email Gateway" blir utnyttet i faktiske angrep.
Den 14. september 2026 ble SQL-injeksjons sårbarheten "CVE-2026-76461" lagt til den bekreftede sårbarhetskatalogen (KEV). Denne sårbarheten kan utnyttes eksternt uten behov for autentisering.
"Cisco Secure Email Gateway" er et sikkerhetsprodukt som beskytter e-postkommunikasjon. Det er identifisert en utilstrekkelig validering av inndata i e-postbehandlingen til "Cisco AsyncOS", noe som kan gjøre det mulig å utnytte systemet ved å sende manipulerte e-poster.
Hvis et angrep lykkes, kan ondsinnet SQL-kode bli utført, og det er en risiko for at vilkårlige kommandoer kan kjøres med "root"-rettigheter på det underliggende operativsystemet.
Cisco Systems har vurdert sårbarheten med en grunnscore på "9,8" i det felles sårbarhetsvurderingssystemet (CVSSv3.1), noe som klassifiserer den som "kritisk". De har bekreftet at sårbarheten blir utnyttet og har gitt ut en oppdatert versjon for å adressere problemet.
Som respons på denne situasjonen har CISA bedt amerikanske offentlige institusjoner om å iverksette tiltak innen 17. september. Dette inkluderer ikke bare oppdateringer, men også undersøkelser av potensielle sikkerhetsbrudd. Sårbarheten kan bli bredt utnyttet, og organisasjoner som bruker produktet må være på vakt.