---
title: Cisco修复被用于攻击的Secure Email Gateway零日漏洞
url: https://www.dataloco.com/zh/ciscosecure-email-gateway
published: 2026-09-18T02:29:12+00:00
language: zh
section: 安全
source: https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/
organizations: Cisco, CISA, Shadowserver
publisher: Dataloco
---

# Cisco修复被用于攻击的Secure Email Gateway零日漏洞

Cisco警告客户修复一个关键的Secure Email Gateway零日安全漏洞，威胁参与者一直在攻击中利用该漏洞。

该漏洞被追踪为CVE-2026-76461，存在于Cisco Secure Email Gateway所使用的Cisco AsyncOS软件的电子邮件解析中。无论设备配置如何，该漏洞都会影响虚拟和物理设备。未经身份验证的远程攻击者可以通过发送包含恶意SQL语句的精心构建的电子邮件，利用电子邮件解析逻辑中的验证不足，在底层操作系统上以根权限执行任意命令。

Cisco PSIRT在2026年9月意识到了该漏洞正被积极利用。Cisco分享了入侵指标，建议网络防御者检查集群设备邮件日志中的可疑SQL语句，并交叉检查网络和防火墙日志中是否存在与外部或恶意IP地址进行上传和下载的可疑活动，因为攻击者可能会删除利用证据。

网络安全和基础设施安全局CISA在周一将该漏洞添加到已知被利用漏洞目录中，并要求联邦机构在9月17日前完成系统修复。此外，互联网安全监督机构Shadowserver目前追踪超过400台Cisco Secure Email Gateway设备，但未提供其中蜜罐或已安全设备的数量。

在周一，Cisco还解决了影响Secure Email Gateway和Secure Email and Web Manager设备的另外四个关键漏洞，分别是CVE-2026-76440、CVE-2026-76441、CVE-2026-20353和CVE-2026-76443，但表示没有证据表明这些漏洞在实际中被利用。自2021年11月以来，CISA已将98个Cisco漏洞标记为在攻击中被积极利用，其中包括7个被勒索软件团伙滥用的漏洞。

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisco-corrige-falha-de-dia-zero-no-secure-email-gateway-explorada-em-ataques)
- [日本語](https://www.dataloco.com/ja/ciscosecure-email-gateway)
- [한국어](https://www.dataloco.com/ko/cisco-secure-email-gateway)
- [ไทย](https://www.dataloco.com/th/cisco-secure-email-gateway)
