---
title: Cisco tetter kritisk sårbarhet i Secure Email Gateway som ble utnyttet i angrep
url: https://www.dataloco.com/no/cisco-tetter-kritisk-sarbarhet-i-secure-email-gateway-som-ble-utnyttet-i-angrep
published: 2026-09-18T07:34:04+00:00
language: no
section: Sikkerhet
source: https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/
organizations: Cisco, Shadowserver, Cybersecurity and Infrastructure Security Agency
publisher: Dataloco
---

# Cisco tetter kritisk sårbarhet i Secure Email Gateway som ble utnyttet i angrep

Cisco har advart kunder om å installere en sikkerhetsoppdatering for en kritisk sårbarhet i Secure Email Gateway. Denne sårbarheten er av typen nulldag og har blitt utnyttet av trusselaktører i aktive angrep.

Selskapets sikkerhetsteam ble oppmerksomme på den aktive utnyttelsen av sårbarheten, som er sporet som CVE-2026-76461, i september 2026. Feilen finnes i e-postparsingen i Cisco AsyncOS Software for Secure Email Gateway. Den påvirker både virtuelle og fysiske enheter, uavhengig av hvordan enheten er konfigurert.

Sårbarheten skyldes mangelfull validering i logikken for e-postparsing. En uautentisert og fjernstyrt angriper kan utnytte dette ved å sende en spesiallaget e-postmelding som inneholder ondsinnede SQL-setninger gjennom en berørt enhet. Dette kan tillate angriperen å utføre vilkårlige SQL-setninger, noe som fører til at kommandoer kan kjøres med root-rettigheter på det underliggende operativsystemet.

Cisco har delt indikatorer på kompromittering og råder nettverksforsvarere til å lete etter mistenkelige SQL-setninger i postloggene til hver klyngeenhet. Administratorer bør også kontrollere nettverks- og brannmurlogger for tegn på mistenkelig aktivitet, inkludert opplastinger og nedlastinger til eller fra eksterne eller ondsinnede IP-adresser, ettersom angripere kan fjerne bevis på utnyttelse.

Sikkerhetsorganisasjonen Shadowserver sporer for øyeblikket over 400 Cisco Secure Email Gateway-enheter, men opplyser ikke hvor mange av disse som er honningkrukker eller som allerede er sikret. Cybersecurity and Infrastructure Security Agency har lagt sårbarheten til sin katalog over kjente utnyttede sårbarheter og beordret føderale etater til å oppdatere systemene sine innen 17. september.

Samtidig har Cisco rettet fire andre kritiske sårbarheter i Secure Email Gateway og Secure Email and Web Manager, men selskapet har ingen bevis for at disse har blitt utnyttet. Tidligere, i januar, ble en annen alvorlig feil i Cisco AsyncOS rettet etter utnyttelse siden november 2025. Cisco har også avslørt at tre ulike grupper knyttet til løsepengevirus og statlige aktører har utnyttet to sårbarheter i Secure Firewall Management Center. Siden november 2021 har Cybersecurity and Infrastructure Security Agency markert 98 sårbarheter fra Cisco som aktivt utnyttet i angrep, hvorav syv er misbrukt av gjenger som driver med løsepengevirus.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-corrige-falha-de-dia-zero-no-secure-email-gateway-explorada-em-ataques)
- [日本語](https://www.dataloco.com/ja/ciscosecure-email-gateway)
- [中文](https://www.dataloco.com/zh/ciscosecure-email-gateway)
- [한국어](https://www.dataloco.com/ko/cisco-secure-email-gateway)
- [ไทย](https://www.dataloco.com/th/cisco-secure-email-gateway)
- [हिन्दी](https://www.dataloco.com/hi/cisco-na-hamal-ma-isatamal-hae-secure-email-gateway-ka-shanaya-thavasa-thashha-ka-sathhara)
- [Türkçe](https://www.dataloco.com/tr/cisco-saldirilarda-kullanilan-kritik-guvenlik-acigini-kapatti)
- [Русский](https://www.dataloco.com/ru/cisco-ustranila-uiazvimost-nulevogo-dnia-v-secure-email-gateway-kotoraia-ispolzovalas-v-atakax)
- [עברית](https://www.dataloco.com/he/cisco-secure-email-gateway)
- [العربية](https://www.dataloco.com/ar/shrk-cisco-taaalg-thghr-amny-mn-noaa-alyom-alsfr-fy-boab-albryd-alalktrony-alamn)
- [Deutsch](https://www.dataloco.com/de/kritische-sicherheitslucke-in-cisco-secure-email-gateway-wird-aktiv-ausgenutzt)
- [Español](https://www.dataloco.com/es/cisco-advierte-sobre-falla-critica-en-secure-email-gateway-explotada-en-ataques)
- [Français](https://www.dataloco.com/fr/cisco-corrige-une-faille-de-securite-zero-day-exploitee-dans-ses-passerelles-de-messagerie-securisees)
- [Nederlands](https://www.dataloco.com/nl/cisco-waarschuwt-klanten-voor-nul-dag-beveiligingslek-in-secure-email-gateway)
- [Svenska](https://www.dataloco.com/sv/cisco-atgardar-noll-dag-sarbarhet-i-secure-email-gateway-som-utnyttjats-i-attacker)
- [Polski](https://www.dataloco.com/pl/cisco-naprawia-luke-zero-day-w-secure-email-gateway-wykorzystywana-w-atakach)
