Säkerhet · 18 september 2026

CISA varnar för sårbarhet i Cisco Secure Email Gateway

Green computer code text scrolling on a dark screen during a software installation
Jake Walker / Unsplash

Den amerikanska myndigheten för cybersäkerhet och infrastruktur, CISA, har utfärdat en varning angående sårbarheten i "Cisco Secure Email Gateway" som kan utnyttjas i verkliga attacker. Den 14 september 2026 lade myndigheten till sårbarheten "CVE-2026-76461" i katalogen för bekräftade sårbarheter, vilket innebär att den kan utnyttjas utan autentisering och på distans.

"Cisco Secure Email Gateway" är en säkerhetsprodukt som skyddar e-postutbyte. Denna produkt lider av bristande validering av indata i e-postanalysprocessen i "Cisco AsyncOS", vilket gör det möjligt för angripare att skicka manipulerade e-postmeddelanden för att utnyttja sårbarheten.

Om en attack lyckas kan angripare köra skadlig SQL-kod och få tillgång till systemet med "root"-behörighet, vilket möjliggör körning av valfria kommandon på det underliggande operativsystemet.

Cisco Systems har bedömt sårbarheten med en grundpoäng på "9.8" enligt den gemensamma sårbarhetsbedömningssystemet "CVSSv3.1" och klassificerat den som "Kritisk". Företaget har bekräftat att sårbarheten utnyttjas och har tillhandahållit en åtgärdande uppdatering.

CISA har uppmanat amerikanska myndigheter att vidta åtgärder senast den 17 september. De har angett att både uppdateringar och utredningar av eventuella intrång är nödvändiga. Sårbarheten bedöms ha stor potential för missbruk, vilket gör att organisationer som använder produkten bör vara på sin vakt.