ความปลอดภัย · 18 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), 日本語, 中文, 한국어, हिन्दी, Türkçe, Русский, עברית, العربية, Deutsch, Español, Français, Nederlands, Svenska, Norsk, Polski

Cisco แจ้งเตือนลูกค้าให้แก้ไขช่องโหว่ความปลอดภัยใน Secure Email Gateway

black computer keyboard
Alexander Sinn / Unsplash

Cisco ได้แจ้งเตือนลูกค้าให้แก้ไขช่องโหว่ความปลอดภัยระดับวิกฤตใน Secure Email Gateway ซึ่งมีการถูกโจมตีโดยผู้กระทำผิดซึ่งได้มีการใช้ประโยชน์จากช่องโหว่นี้ในการโจมตี

ในเดือนกันยายน ปี 2026 Cisco PSIRT ได้รับทราบถึงการใช้ประโยชน์จากช่องโหว่นี้อย่างต่อเนื่อง ช่องโหว่ความปลอดภัยนี้ (ติดตามเป็น CVE-2026-76461) ถูกพบในกระบวนการวิเคราะห์อีเมลของ Cisco AsyncOS Software สำหรับ Cisco Secure Email Gateway และส่งผลกระทบต่ออุปกรณ์ทั้งเสมือนและจริง

การใช้ประโยชน์ที่ประสบความสำเร็จสามารถทำให้ผู้โจมตีที่ไม่ได้รับการตรวจสอบสามารถดำเนินการคำสั่งแบบใดก็ได้ด้วยสิทธิ์ระดับสูงสุดบนระบบปฏิบัติการที่อยู่เบื้องหลัง

Cisco ได้แชร์สัญญาณของการถูกโจมตีและแนะนำให้ผู้ดูแลเครือข่ายตรวจสอบคำสั่ง SQL ที่น่าสงสัยใน mail_logs ของอุปกรณ์ในคลัสเตอร์

ในขณะเดียวกัน ผู้ดูแลระบบควรตรวจสอบบันทึกเครือข่ายและไฟร์วอลล์สำหรับสัญญาณของกิจกรรมที่น่าสงสัย เนื่องจากผู้โจมตีอาจลบหลักฐานการถูกโจมตีออกไป

CISA ได้เพิ่มช่องโหว่ CVE-2026-76461 ลงในรายการช่องโหว่ที่มีการใช้ประโยชน์อย่างรู้จักในวันจันทร์ โดยสั่งให้หน่วยงานรัฐบาลแก้ไขระบบภายในสามวันภายในวันที่ 17 กันยายน