安全 · 2026年9月18日
也发布于 Português (Brasil), 日本語, 한국어
Cisco修复被用于攻击的Secure Email Gateway零日漏洞
Cisco警告客户修复一个关键的Secure Email Gateway零日安全漏洞,威胁参与者一直在攻击中利用该漏洞。
该漏洞被追踪为CVE-2026-76461,存在于Cisco Secure Email Gateway所使用的Cisco AsyncOS软件的电子邮件解析中。无论设备配置如何,该漏洞都会影响虚拟和物理设备。未经身份验证的远程攻击者可以通过发送包含恶意SQL语句的精心构建的电子邮件,利用电子邮件解析逻辑中的验证不足,在底层操作系统上以根权限执行任意命令。
Cisco PSIRT在2026年9月意识到了该漏洞正被积极利用。Cisco分享了入侵指标,建议网络防御者检查集群设备邮件日志中的可疑SQL语句,并交叉检查网络和防火墙日志中是否存在与外部或恶意IP地址进行上传和下载的可疑活动,因为攻击者可能会删除利用证据。
网络安全和基础设施安全局CISA在周一将该漏洞添加到已知被利用漏洞目录中,并要求联邦机构在9月17日前完成系统修复。此外,互联网安全监督机构Shadowserver目前追踪超过400台Cisco Secure Email Gateway设备,但未提供其中蜜罐或已安全设备的数量。
在周一,Cisco还解决了影响Secure Email Gateway和Secure Email and Web Manager设备的另外四个关键漏洞,分别是CVE-2026-76440、CVE-2026-76441、CVE-2026-20353和CVE-2026-76443,但表示没有证据表明这些漏洞在实际中被利用。自2021年11月以来,CISA已将98个Cisco漏洞标记为在攻击中被积极利用,其中包括7个被勒索软件团伙滥用的漏洞。