Segurança · 17 de setembro de 2026

Vulnerabilidade no Cisco Secure Email Gateway é confirmada

green and silver padlock on yellow surface
FlyD / Unsplash

A Cisco Systems anunciou, no horário local de 14 de setembro de 2026, a divulgação de uma atualização de segurança para o Cisco Secure Email Gateway, visando corrigir uma vulnerabilidade que já foi explorada. Essa vulnerabilidade é uma injeção de SQL, identificada como CVE-2026-76461.

A vulnerabilidade decorre de falhas na validação de entrada durante o processamento de análise de e-mails. Isso pode permitir que um e-mail malicioso execute comandos SQL arbitrários remotamente, sem necessidade de autenticação. Com isso, há o risco de um invasor obter privilégios de root no sistema operacional subjacente, possibilitando a execução de comandos não autorizados.

A pontuação base da vulnerabilidade, de acordo com o Sistema de Avaliação de Vulnerabilidades Comuns (CVSSv3.1), é de 9.8, classificada como crítica. A exploração da CVE-2026-76461 foi confirmada em setembro de 2026.

A Cisco também disponibilizou versões corrigidas do Cisco Secure Email Gateway, incluindo as versões 16.5.0-780, 16.0.4-3021 e 15.5.5-0141, recomendando fortemente a migração para a versão 16.5.0-780, que também aborda múltiplas vulnerabilidades além da CVE-2026-76461. É importante verificar os detalhes das versões corretivas para outros ramos do software, pois podem variar.