Sikkerhet · 17. september 2026

Cisco Secure Email Gateway har sårbarhet, oppfordrer til sikkerhetsundersøkelser

a bunch of keys that are on a hook
Ries Bosch / Unsplash

Cisco Systems publiserte en sikkerhetsoppdatering den 14. september 2026 for Cisco Secure Email Gateway, som adresserer en sårbarhet som allerede har blitt utnyttet. Sårbarheten innebærer en SQL-injeksjon med betegnelsen CVE-2026-76461.

Ifølge selskapet er denne sårbarheten forårsaket av manglende inngangsvalidering under e-postbehandling. Det er en risiko for at ondsinnede e-poster kan tillate eksterne parter å utføre vilkårlig SQL-kode uten autentisering. Angrep kan potensielt gi tilgang til root-rettigheter på det underliggende operativsystemet og mulighet til å kjøre vilkårlige kommandoer.

Den grunnleggende poengsummen i det felles sårbarhetsvurderingssystemet CVSSv3.1 er 9.8, og sårbarheten er klassifisert som «kritisk». Utnyttelse av CVE-2026-76461 ble bekreftet i september 2026.

Selskapet tilbyr oppdaterte versjoner av Cisco Secure Email Gateway, inkludert 16.5.0-780, 16.0.4-3021 og 15.5.5-0141. Det anbefales sterkt å oppgradere til versjon 16.5.0-780, som også adresserer flere andre sårbarheter i tillegg til CVE-2026-76461. For andre versjoner må brukerne sjekke hvilke spesifikke oppdateringer som gjelder.