---
title: Cisco устранила уязвимость нулевого дня в Secure Email Gateway, которая использовалась в атаках
url: https://www.dataloco.com/ru/cisco-ustranila-uiazvimost-nulevogo-dnia-v-secure-email-gateway-kotoraia-ispolzovalas-v-atakax
published: 2026-09-18T06:24:17+00:00
language: ru
section: Безопасность
source: https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/
organizations: Cisco, Shadowserver, CISA
publisher: Dataloco
---

# Cisco устранила уязвимость нулевого дня в Secure Email Gateway, которая использовалась в атаках

Компания Cisco предупредила своих клиентов о необходимости установки исправлений для критической уязвимости нулевого дня в Secure Email Gateway, которую злоумышленники использовали в ходе атак.

В сентябре 2026 года группа PSIRT компании Cisco обнаружила активную эксплуатацию данной проблемы. Уязвимость, получившая идентификатор CVE-2026-76461, была найдена в логике разбора электронной почты программного обеспечения Cisco AsyncOS для Secure Email Gateway. Она затрагивает как виртуальные, так и физические устройства, независимо от их конфигурации.

Успешная эксплуатация этой ошибки позволяет неавторизованным удаленным злоумышленникам отправлять специально сформированные сообщения с вредоносными SQL-запросами. Это может привести к выполнению произвольных команд с привилегиями суперпользователя root в базовой операционной системе устройства.

Cisco предоставила индикаторы компрометации и рекомендовала специалистам по защите сетей искать подозрительные SQL-запросы в журналах почты каждого устройства кластера. Администраторам также следует проверять сетевые журналы и логи межсетевых экранов на предмет подозрительной активности, включая загрузки с внешних или вредоносных IP-адресов, так как атакующие могут удалять следы своего присутствия.

Организация Shadowserver отслеживает более 400 устройств Cisco Secure Email Gateway, однако она не предоставляет данных о том, сколько из них являются приманками или уже защищены от атак. Агентство CISA добавило уязвимость CVE-2026-76461 в свой каталог известных эксплуатируемых уязвимостей и потребовало от федеральных агентств обновить системы до 17 сентября.

Помимо этого, Cisco устранила четыре другие критические уязвимости, затрагивающие устройства Secure Email Gateway и Secure Email and Web Manager, но сообщила об отсутствии доказательств их использования в реальных атаках. Ранее, в январе, компания исправила другую серьезную ошибку в Cisco AsyncOS, которая эксплуатировалась с ноября 2025 года. Также стало известно, что три группы, включая государственные хакеры и операторов программ-вымогателей, использовали две уязвимости в Secure Firewall Management Center. С ноября 2021 года CISA отметила 98 уязвимостей Cisco как активно эксплуатируемые, семь из которых использовались группировками вымогателей.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-corrige-falha-de-dia-zero-no-secure-email-gateway-explorada-em-ataques)
- [日本語](https://www.dataloco.com/ja/ciscosecure-email-gateway)
- [中文](https://www.dataloco.com/zh/ciscosecure-email-gateway)
- [한국어](https://www.dataloco.com/ko/cisco-secure-email-gateway)
- [ไทย](https://www.dataloco.com/th/cisco-secure-email-gateway)
- [हिन्दी](https://www.dataloco.com/hi/cisco-na-hamal-ma-isatamal-hae-secure-email-gateway-ka-shanaya-thavasa-thashha-ka-sathhara)
- [Türkçe](https://www.dataloco.com/tr/cisco-saldirilarda-kullanilan-kritik-guvenlik-acigini-kapatti)
- [עברית](https://www.dataloco.com/he/cisco-secure-email-gateway)
- [العربية](https://www.dataloco.com/ar/shrk-cisco-taaalg-thghr-amny-mn-noaa-alyom-alsfr-fy-boab-albryd-alalktrony-alamn)
- [Deutsch](https://www.dataloco.com/de/kritische-sicherheitslucke-in-cisco-secure-email-gateway-wird-aktiv-ausgenutzt)
- [Español](https://www.dataloco.com/es/cisco-advierte-sobre-falla-critica-en-secure-email-gateway-explotada-en-ataques)
- [Français](https://www.dataloco.com/fr/cisco-corrige-une-faille-de-securite-zero-day-exploitee-dans-ses-passerelles-de-messagerie-securisees)
- [Nederlands](https://www.dataloco.com/nl/cisco-waarschuwt-klanten-voor-nul-dag-beveiligingslek-in-secure-email-gateway)
- [Svenska](https://www.dataloco.com/sv/cisco-atgardar-noll-dag-sarbarhet-i-secure-email-gateway-som-utnyttjats-i-attacker)
- [Norsk](https://www.dataloco.com/no/cisco-tetter-kritisk-sarbarhet-i-secure-email-gateway-som-ble-utnyttet-i-angrep)
- [Polski](https://www.dataloco.com/pl/cisco-naprawia-luke-zero-day-w-secure-email-gateway-wykorzystywana-w-atakach)
