Güvenlik · 18 Eylül 2026

Cisco Secure Email Gateway için güvenlik açığı uyarısı yapıldı

person holding black iphone 4
Adrien / Unsplash

Amerika Birleşik Devletleri Siber Güvenlik Altyapı Güvenliği Ajansı (CISA), Cisco Secure Email Gateway ürünündeki bir güvenlik açığının gerçek saldırılarda kullanıldığını belirterek uyarıda bulundu. 2026 yılının 14 Eylül'ünde, SQL enjeksiyonu güvenlik açığı olan CVE-2026-76461, kötüye kullanımın tespit edildiği güvenlik açığı kataloğuna (KEV) eklendi. Bu güvenlik açığı, kimlik doğrulaması gerektirmeden uzaktan saldırılara yol açabilecek bir tehdit taşıyor.

Cisco Secure Email Gateway, e-posta gönderimi ve alımını korumak amacıyla geliştirilmiş bir güvenlik ürünüdür. Bu ürün, Cisco AsyncOS tarafından sağlanan e-posta analiz sürecinde giriş verilerinin yetersiz doğrulanması nedeniyle, kötü amaçlı e-postaların gönderilmesi yoluyla istismar edilebilmektedir.

Saldırının başarılı olması durumunda, kötü niyetli SQL komutları çalıştırılabilir ve temel işletim sistemi üzerinde root yetkileriyle herhangi bir komutun yürütülmesi riski bulunmaktadır. Cisco Systems, bu güvenlik açığının ortak zafiyet değerlendirme sistemi CVSSv3.1'e göre temel puanını 9.8 olarak belirlemiş ve kritik seviyede (Critical) bir tehdit olarak sınıflandırmıştır. Ayrıca, bu güvenlik açığının kötüye kullanıldığını doğrulamış ve bir düzeltme güncellemesi sağlamıştır.

CISA, bu durumla ilgili olarak, ABD hükümetine 17 Eylül tarihine kadar gerekli önlemleri alması için talimat vermiştir. Güncellemeler dışında, potansiyel ihlallerin incelenmesi de dahil olmak üzere çeşitli önlemler alınması gerektiği vurgulanmıştır. Bu güvenlik açığının geniş çapta kötüye kullanılması olasılığı bulunduğundan, bu ürünü kullanan organizasyonların da dikkatli olmaları gerekmektedir.