ความปลอดภัย · 18 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย Norsk, Deutsch, Español, Italiano, Nederlands, Svenska, English, Português (Brasil), Polski, Bahasa Indonesia, हिन्दी
หน่วยงานสหรัฐฯ เตือนเกี่ยวกับการใช้ประโยชน์จากช่องโหว่ของ Cisco Secure Email Gateway
หน่วยงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกมาเตือนว่าช่องโหว่ของ Cisco Secure Email Gateway กำลังถูกใช้ในการโจมตีจริง.
เมื่อวันที่ 14 กันยายน 2026 ตามเวลาท้องถิ่น ช่องโหว่ SQL Injection ที่เรียกว่า CVE-2026-76461 ถูกเพิ่มเข้าไปในฐานข้อมูลช่องโหว่ที่มีการยืนยันการใช้ประโยชน์ (KEV). ช่องโหว่นี้ไม่ต้องการการรับรองตัวตนและอาจถูกโจมตีจากระยะไกล.
Cisco Secure Email Gateway เป็นผลิตภัณฑ์ด้านความปลอดภัยที่ปกป้องการส่งและรับอีเมล. ช่องโหว่นี้เกิดจากการตรวจสอบค่าข้อมูลที่ไม่เพียงพอในกระบวนการวิเคราะห์อีเมลของ Cisco AsyncOS ซึ่งอาจถูกใช้ประโยชน์โดยการส่งอีเมลที่ถูกดัดแปลง.
หากการโจมตีประสบความสำเร็จ จะสามารถดำเนินการ SQL ที่เป็นอันตรายได้ และอาจดำเนินการคำสั่งใดๆ บนระบบปฏิบัติการที่พื้นฐานด้วยสิทธิ์ root.
Cisco Systems ประเมินคะแนนตามระบบการประเมินช่องโหว่ทั่วไป (CVSSv3.1) ไว้ที่ 9.8 และจัดระดับความสำคัญเป็น Critical. CISA ได้เรียกร้องให้หน่วยงานรัฐบาลสหรัฐฯ ดำเนินการแก้ไขภายในวันที่ 17 กันยายน.