Güvenlik · 18 Eylül 2026
Ayrıca şu dilde de yayımlandı Português (Brasil), 日本語, 中文, 한국어, ไทย, हिन्दी, Русский, עברית, العربية, Deutsch, Español, Français
Cisco, Saldırılarda Kullanılan Kritik Güvenlik Açığını Kapattı
Cisco, tehdit aktörleri tarafından saldırılarda kullanılan kritik bir Secure Email Gateway sıfır gün güvenlik açığına karşı müşterilerini yamaları uygulamaları konusunda uyardı.
Şirket, Pazartesi günü yayınladığı bir güvenlik duyurusunda, Cisco PSIRT ekibinin bu zafiyetin aktif olarak kullanıldığının Eylül 2026'da farkına vardığını belirtti. CVE-2026-76461 olarak takip edilen güvenlik açığı, Cisco Secure Email Gateway için geliştirilen Cisco AsyncOS Yazılımı'nın e-posta ayrıştırma sürecinde tespit edildi. Bu durum, cihaz yapılandırmasından bağımsız olarak hem sanal hem de fiziksel cihazları etkiliyor.
Zafiyet, e-posta ayrıştırma mantığındaki yetersiz doğrulamadan kaynaklanıyor. Kimliği doğrulanmamış uzak saldırganlar, etkilenen bir cihaz üzerinden kötü amaçlı SQL ifadeleri içeren özel olarak hazırlanmış bir e-posta mesajı göndererek bu açığı kullanabilir. Başarılı bir saldırı, saldırganın rastgele SQL ifadeleri yürütmesine ve temel işletim sistemi üzerinde kök yetkileriyle komut çalıştırmasına olanak tanıyabilir.
Cisco, ağ savunucularına her küme cihazının posta günlüklerinde şüpheli SQL ifadelerini aramalarını öneren uzlaşma göstergeleri paylaştı. Saldırganların kanıtları silebileceği ihtimaline karşı, yöneticilerin dış veya kötü amaçlı IP adresleriyle yapılan yüklemeler ve indirmeler dahil olmak üzere şüpheli etkinlikler için ağ ve güvenlik duvarı günlüklerini çapraz kontrol etmeleri tavsiye edildi.
İnternet güvenlik gözlemcisi Shadowserver, şu anda 400'den fazla Cisco Secure Email Gateway cihazını takip ediyor ancak bunların kaçının tuzak sistem olduğu veya saldırılara karşı korunduğu konusunda bilgi vermiyor. Cybersecurity and Infrastructure Security Agency, CVE-2026-76461 açığını Bilinen Sömürülen Zafiyetler Kataloğu'na ekleyerek federal kurumların sistemlerini 17 Eylül'e kadar yamalamalarını emretti.
Cisco ayrıca Pazartesi günü, Secure Email Gateway ve Secure Email and Web Manager cihazlarını etkileyen dört diğer kritik zafiyeti giderdi. Şirket, bu dört açığın gerçek dünyada kullanıldığına dair bir kanıtı olmadığını bildirdi. Önceki dönemlerde, Kasım 2025'ten beri kullanılan bir AsyncOS açığı kapatılmış ve üç farklı fidye yazılımı ile devlet destekli grubun Secure Firewall Management Center açıklarını kullandığı açıklanmıştı. Kasım 2021'den bu yana Cybersecurity and Infrastructure Security Agency, yedi tanesi fidye yazılımı çeteleri tarafından kötüye kullanılan 98 Cisco zafiyetini aktif olarak sömürülenler olarak işaretledi.