---
title: Cisco naprawia lukę zero-day w Secure Email Gateway wykorzystywaną w atakach
url: https://www.dataloco.com/pl/cisco-naprawia-luke-zero-day-w-secure-email-gateway-wykorzystywana-w-atakach
published: 2026-09-18T07:35:17+00:00
language: pl
section: Bezpieczeństwo
source: https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/
organizations: Cisco, Shadowserver, Cybersecurity and Infrastructure Security Agency
publisher: Dataloco
---

# Cisco naprawia lukę zero-day w Secure Email Gateway wykorzystywaną w atakach

Firma Cisco ostrzegła swoich klientów przed krytyczną luką bezpieczeństwa typu zero-day w rozwiązaniu Secure Email Gateway, która była wykorzystywana przez aktorów zagrożeń w ramach przeprowadzanych ataków.

Problem, zidentyfikowany jako CVE-2026-76461, dotyczy procesu analizy poczty elektronicznej w oprogramowaniu Cisco AsyncOS dla Secure Email Gateway. Luka ta występuje w urządzeniach wirtualnych oraz fizycznych, niezależnie od ich konfiguracji. Zespół Cisco PSIRT dowiedział się o aktywnym wykorzystywaniu tej podatności w wrześniu 2026 roku.

Błąd wynika z niewystarczającej walidacji w logice analizy wiadomości e-mail. Nieuwierzytelniony atakujący z poziomu zdalnego może przesłać specjalnie przygotowaną wiadomość zawierającą złośliwe instrukcje SQL. Skuteczne wykorzystanie tej luki pozwala na wykonanie dowolnych poleceń z uprawnieniami roota w systemie operacyjnym urządzenia.

Cisco udostępniło wskaźniki kompromitacji i zaleciło obrońcom sieci sprawdzanie logów pocztowych każdego urządzenia w klastrze pod kątem podejrzanych instrukcji SQL. Administratorzy powinni również weryfikować logi sieciowe oraz zapory ogniowe w poszukiwaniu podejrzanej aktywności, takiej jak przesyłanie danych do zewnętrznych lub złośliwych adresów IP, ponieważ napastnicy mogą usuwać ślady swojej obecności.

Organizacja Shadowserver monitoruje obecnie ponad 400 urządzeń Cisco Secure Email Gateway, lecz nie podaje informacji, ile z nich to pułapki typu honeypot lub systemy już zabezpieczone. Agencja Cybersecurity and Infrastructure Security Agency dodała lukę CVE-2026-76461 do swojego katalogu znanych wykorzystywanych podatności, nakazując agencjom federalnym aktualizację systemów do 17 września.

Jednocześnie Cisco naprawiło cztery inne krytyczne podatności, oznaczone jako CVE-2026-76440, CVE-2026-76441, CVE-2026-20353 oraz CVE-2026-76443, które wpływały na urządzenia Secure Email Gateway oraz Secure Email and Web Manager. Firma stwierdziła, że nie posiada dowodów na to, aby te konkretne luki były wykorzystywane w rzeczywistych atakach.

To nie pierwszy taki incydent, gdyż w styczniu naprawiono lukę CVE-2025-20393, wykorzystywaną od listopada 2025 roku. Ponadto ujawniono, że trzy grupy ransomware oraz grupy sponsorowane przez państwa wykorzystały dwie luki w Secure Firewall Management Center. Od listopada 2021 roku agencja CISA odnotowała 98 podatności Cisco aktywnie wykorzystywanych w atakach, z czego siedem zostało użytych przez gangi ransomware.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-corrige-falha-de-dia-zero-no-secure-email-gateway-explorada-em-ataques)
- [日本語](https://www.dataloco.com/ja/ciscosecure-email-gateway)
- [中文](https://www.dataloco.com/zh/ciscosecure-email-gateway)
- [한국어](https://www.dataloco.com/ko/cisco-secure-email-gateway)
- [ไทย](https://www.dataloco.com/th/cisco-secure-email-gateway)
- [हिन्दी](https://www.dataloco.com/hi/cisco-na-hamal-ma-isatamal-hae-secure-email-gateway-ka-shanaya-thavasa-thashha-ka-sathhara)
- [Türkçe](https://www.dataloco.com/tr/cisco-saldirilarda-kullanilan-kritik-guvenlik-acigini-kapatti)
- [Русский](https://www.dataloco.com/ru/cisco-ustranila-uiazvimost-nulevogo-dnia-v-secure-email-gateway-kotoraia-ispolzovalas-v-atakax)
- [עברית](https://www.dataloco.com/he/cisco-secure-email-gateway)
- [العربية](https://www.dataloco.com/ar/shrk-cisco-taaalg-thghr-amny-mn-noaa-alyom-alsfr-fy-boab-albryd-alalktrony-alamn)
- [Deutsch](https://www.dataloco.com/de/kritische-sicherheitslucke-in-cisco-secure-email-gateway-wird-aktiv-ausgenutzt)
- [Español](https://www.dataloco.com/es/cisco-advierte-sobre-falla-critica-en-secure-email-gateway-explotada-en-ataques)
- [Français](https://www.dataloco.com/fr/cisco-corrige-une-faille-de-securite-zero-day-exploitee-dans-ses-passerelles-de-messagerie-securisees)
- [Nederlands](https://www.dataloco.com/nl/cisco-waarschuwt-klanten-voor-nul-dag-beveiligingslek-in-secure-email-gateway)
- [Svenska](https://www.dataloco.com/sv/cisco-atgardar-noll-dag-sarbarhet-i-secure-email-gateway-som-utnyttjats-i-attacker)
- [Norsk](https://www.dataloco.com/no/cisco-tetter-kritisk-sarbarhet-i-secure-email-gateway-som-ble-utnyttet-i-angrep)
