Bezpieczeństwo · 17 września 2026
Dostępne również w Norsk, Deutsch, Español, Italiano, Nederlands, Svenska, English, Português (Brasil)
Wykryto lukę w Cisco Secure Email Gateway, zachęca się do podjęcia działań
Firma Cisco Systems ogłosiła 14 września 2026 roku aktualizację zabezpieczeń dla Cisco Secure Email Gateway, aby zaadresować lukę, która została już wykorzystana.
Zidentyfikowana luka to SQL injection oznaczona jako CVE-2026-76461. Problem wynika z niewłaściwej weryfikacji danych wejściowych podczas analizy wiadomości e-mail. Istnieje ryzyko, że przetwarzając zmanipulowaną wiadomość, można zdalnie wykonać dowolne zapytanie SQL bez autoryzacji. Przez atak można zdobyć uprawnienia root na podstawowym systemie operacyjnym i wykonać dowolne polecenia.
Luka otrzymała najwyższy możliwy wynik 9.8 w systemie oceny luk CVSSv3.1, co klasyfikuje ją jako krytyczną. Potwierdzono, że luka była wykorzystywana we wrześniu 2026 roku.
Cisco udostępniło zaktualizowane wersje oprogramowania: Cisco Secure Email Gateway 16.5.0-780, 16.0.4-3021 oraz 15.5.5-0141, przy czym migracja do wersji 16.5.0-780 jest szczególnie zalecana. W tej wersji zaadresowano również inne luki, nie tylko CVE-2026-76461. Użytkownicy innych wersji powinni sprawdzić, jakie aktualizacje są dostępne.