Sikkerhet · 17. september 2026
Også publisert på Deutsch, Español, Italiano, Nederlands, Svenska, English, Português (Brasil)
Cisco Secure Email Gateway har sårbarhet, oppfordrer til sikkerhetsundersøkelser
Cisco Systems publiserte en sikkerhetsoppdatering den 14. september 2026 for Cisco Secure Email Gateway, som adresserer en sårbarhet som allerede har blitt utnyttet. Sårbarheten innebærer en SQL-injeksjon med betegnelsen CVE-2026-76461.
Ifølge selskapet er denne sårbarheten forårsaket av manglende inngangsvalidering under e-postbehandling. Det er en risiko for at ondsinnede e-poster kan tillate eksterne parter å utføre vilkårlig SQL-kode uten autentisering. Angrep kan potensielt gi tilgang til root-rettigheter på det underliggende operativsystemet og mulighet til å kjøre vilkårlige kommandoer.
Den grunnleggende poengsummen i det felles sårbarhetsvurderingssystemet CVSSv3.1 er 9.8, og sårbarheten er klassifisert som «kritisk». Utnyttelse av CVE-2026-76461 ble bekreftet i september 2026.
Selskapet tilbyr oppdaterte versjoner av Cisco Secure Email Gateway, inkludert 16.5.0-780, 16.0.4-3021 og 15.5.5-0141. Det anbefales sterkt å oppgradere til versjon 16.5.0-780, som også adresserer flere andre sårbarheter i tillegg til CVE-2026-76461. For andre versjoner må brukerne sjekke hvilke spesifikke oppdateringer som gjelder.