ความปลอดภัย · 18 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), 日本語, 中文, 한국어, हिन्दी, Türkçe, Русский, עברית, العربية, Deutsch, Español, Français, Nederlands, Svenska, Norsk, Polski
Cisco แจ้งเตือนลูกค้าให้แก้ไขช่องโหว่ความปลอดภัยใน Secure Email Gateway
Cisco ได้แจ้งเตือนลูกค้าให้แก้ไขช่องโหว่ความปลอดภัยระดับวิกฤตใน Secure Email Gateway ซึ่งมีการถูกโจมตีโดยผู้กระทำผิดซึ่งได้มีการใช้ประโยชน์จากช่องโหว่นี้ในการโจมตี
ในเดือนกันยายน ปี 2026 Cisco PSIRT ได้รับทราบถึงการใช้ประโยชน์จากช่องโหว่นี้อย่างต่อเนื่อง ช่องโหว่ความปลอดภัยนี้ (ติดตามเป็น CVE-2026-76461) ถูกพบในกระบวนการวิเคราะห์อีเมลของ Cisco AsyncOS Software สำหรับ Cisco Secure Email Gateway และส่งผลกระทบต่ออุปกรณ์ทั้งเสมือนและจริง
การใช้ประโยชน์ที่ประสบความสำเร็จสามารถทำให้ผู้โจมตีที่ไม่ได้รับการตรวจสอบสามารถดำเนินการคำสั่งแบบใดก็ได้ด้วยสิทธิ์ระดับสูงสุดบนระบบปฏิบัติการที่อยู่เบื้องหลัง
Cisco ได้แชร์สัญญาณของการถูกโจมตีและแนะนำให้ผู้ดูแลเครือข่ายตรวจสอบคำสั่ง SQL ที่น่าสงสัยใน mail_logs ของอุปกรณ์ในคลัสเตอร์
ในขณะเดียวกัน ผู้ดูแลระบบควรตรวจสอบบันทึกเครือข่ายและไฟร์วอลล์สำหรับสัญญาณของกิจกรรมที่น่าสงสัย เนื่องจากผู้โจมตีอาจลบหลักฐานการถูกโจมตีออกไป
CISA ได้เพิ่มช่องโหว่ CVE-2026-76461 ลงในรายการช่องโหว่ที่มีการใช้ประโยชน์อย่างรู้จักในวันจันทร์ โดยสั่งให้หน่วยงานรัฐบาลแก้ไขระบบภายในสามวันภายในวันที่ 17 กันยายน