ความปลอดภัย · 18 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Norsk, Deutsch, Español, Italiano, Nederlands, Svenska, English, Português (Brasil), Polski, Bahasa Indonesia, हिन्दी

หน่วยงานสหรัฐฯ เตือนเกี่ยวกับการใช้ประโยชน์จากช่องโหว่ของ Cisco Secure Email Gateway

closeup photo of black and white Apple keyboard keys
Sam Albury / Unsplash

หน่วยงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกมาเตือนว่าช่องโหว่ของ Cisco Secure Email Gateway กำลังถูกใช้ในการโจมตีจริง.

เมื่อวันที่ 14 กันยายน 2026 ตามเวลาท้องถิ่น ช่องโหว่ SQL Injection ที่เรียกว่า CVE-2026-76461 ถูกเพิ่มเข้าไปในฐานข้อมูลช่องโหว่ที่มีการยืนยันการใช้ประโยชน์ (KEV). ช่องโหว่นี้ไม่ต้องการการรับรองตัวตนและอาจถูกโจมตีจากระยะไกล.

Cisco Secure Email Gateway เป็นผลิตภัณฑ์ด้านความปลอดภัยที่ปกป้องการส่งและรับอีเมล. ช่องโหว่นี้เกิดจากการตรวจสอบค่าข้อมูลที่ไม่เพียงพอในกระบวนการวิเคราะห์อีเมลของ Cisco AsyncOS ซึ่งอาจถูกใช้ประโยชน์โดยการส่งอีเมลที่ถูกดัดแปลง.

หากการโจมตีประสบความสำเร็จ จะสามารถดำเนินการ SQL ที่เป็นอันตรายได้ และอาจดำเนินการคำสั่งใดๆ บนระบบปฏิบัติการที่พื้นฐานด้วยสิทธิ์ root.

Cisco Systems ประเมินคะแนนตามระบบการประเมินช่องโหว่ทั่วไป (CVSSv3.1) ไว้ที่ 9.8 และจัดระดับความสำคัญเป็น Critical. CISA ได้เรียกร้องให้หน่วยงานรัฐบาลสหรัฐฯ ดำเนินการแก้ไขภายในวันที่ 17 กันยายน.