Säkerhet · 17 september 2026
Även publicerad på Norsk, Deutsch, Español, Italiano, Nederlands, English, Português (Brasil)
Säkerhetsbrist i Cisco Secure Email Gateway bekräftad
Cisco Systems offentliggjorde den 14 september 2026 en säkerhetsuppdatering för "Cisco Secure Email Gateway". Denna uppdatering adresserar en bekräftad sårbarhet som kan utnyttjas.
Enligt företaget gäller sårbarheten "CVE-2026-76461", vilken är en SQL-injektion i "Cisco Secure Email Gateway". Brister i indata validering under e-postanalys kan leda till att en angripare kan köra godtycklig SQL-kod utan autentisering när en manipulerad e-post behandlas. Genom en sådan attack kan också rootbehörigheter på det underliggande operativsystemet erhållas, vilket möjliggör körning av valfria kommandon.
Den gemensamma sårbarhetsbedömningssystemet "CVSSv3.1" har gett en baspoäng på "9.8", vilket indikerar en kritisk sårbarhet av högsta klass.
Som en del av åtgärderna erbjuder företaget reviderade versioner av "Cisco Secure Email Gateway", inklusive "Cisco Secure Email Gateway 16.5.0-780", "16.0.4-3021" och "15.5.5-0141". Företaget rekommenderar starkt att uppgradera till "16.5.0-780". Denna version innehåller också lösningar för flera andra sårbarheter utöver "CVE-2026-76461". Andra versioner kan ha olika reviderade versioner som behöver kontrolleras.