Безопасность · 18 сентября 2026 г.

Власти США предупреждают о злоупотреблении уязвимостью "Cisco Secure Email Gateway"

orange and teal abstract wallpaper
Milad Fakurian / Unsplash

Американское управление кибербезопасности и инфраструктурной безопасности (CISA) предупредило о том, что уязвимость "Cisco Secure Email Gateway" используется в реальных атаках.

14 сентября 2026 года по местному времени уязвимость SQL-инъекции "CVE-2026-76461" была добавлена в каталог уязвимостей с подтвержденным использованием (KEV). Она может быть атакована удаленно и не требует аутентификации.

"Cisco Secure Email Gateway" является продуктом безопасности, который защищает отправку и получение электронной почты. В процессе анализа электронной почты на платформе "Cisco AsyncOS" недостаточно проверяются входные данные, что может привести к злоупотреблению при отправке поддельных писем.

В случае успешной атаки злонамеренные команды SQL могут быть выполнены с правами "root" на базовой операционной системе, что позволяет выполнять произвольные команды.

Cisco Systems оценило базовый балл по системе оценки уязвимостей "CVSSv3.1" на уровне "9.8", что обозначает критическую важность. Компания подтвердила наличие злоупотреблений и предоставила исправления.

В ответ на эту проблему CISA призвало государственные учреждения принять меры до 17 сентября. Такие меры включают не только обновления, но и расследование инцидентов. Уязвимость может быть широко использована, и организациям, использующим данный продукт, необходимо проявлять бдительность.