Cisco Secure Email Gateway құрылғысындағы белсенді пайдаланылып жатқан осалдық туралы ескертеді

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
Cisco дүйсенбіде Secure Email Gateway құрылғыларындағы нөлдік күн осалдығының белсенді пайдаланылып жатқаны туралы тұтынушыларға ескертті. CVSS бағасы 9,8 болатын CVE-2026-76461 осалдығы аутентификациясыз қашықтан root құқығымен еркін командалар орындауға мүмкіндік береді. CISA оны белгілі пайдаланылып жатқан осалдықтар каталогына қосып, федералды ведомстволарға мәселені 17 қыркүйекке дейін жоюды міндеттеді.
Негізгі фактілер
- CVE-2026-76461 осалдығының CVSS бағасы 9,8 және ол кез келген конфигурациядағы физикалық және виртуалды Cisco Secure Email Gateway құрылғыларына әсер етеді.
- Cisco AsyncOS 15.5.5-0141, 16.0.4-302 және 16.5.0-780 нұсқаларына түзетулер шығарды.
- CISA дүйсенбіде CVE-2026-76461-ді белгілі пайдаланылып жатқан осалдықтар каталогына қосып, федералды ведомстволарға 17 қыркүйекке дейін жою мерзімін белгіледі.
- Secure Email and Web Manager және Secure Web Appliance бұл осалдыққа ұшырамайды.
- Cisco PSIRT пайдалану туралы 2026 жылдың қыркүйегінде білді, бірақ компания шабуылдардың егжей-тегжейін ашпады және шабуылдаушыларды атамады.
Осалдық егжей-тегжейі
Осалдық AsyncOS бағдарламалық жасақтамасындағы электрондық поштаны талдау логикасындағы жеткіліксіз тексеруден туындаған. Шабуылдаушы осалдықты мақсатты пайдаланушыға зиянды SQL өрнектері бар арнайы жасалған хат жіберу арқылы пайдалана алады. Сәтті пайдалану негізгі операциялық жүйеде еркін SQL өрнектері мен root құқығымен командалар орындауға әкеледі. Cisco мәселені аутентификациясыз қашықтан пайдаланылатын, конфигурацияға қарамастан физикалық және виртуалды Secure Email Gateway құрылғыларына әсер ететін деп сипаттайды.
Пайдалану және әрекет ету
Cisco өнімдерінің қауіпсіздік оқиғаларына әрекет ету тобы (PSIRT) белсенді пайдалану туралы 2026 жылдың қыркүйегінде білді. Компания шабуылдардың егжей-тегжейін ашпады және оларды нақты шабуылдаушымен байланыстырмады. Cisco бұзылу индикаторларын жариялады, бірақ root құқығы бар шабуылдаушылар іздерін жасыру үшін индикаторларды жоя немесе жасыра алатынын атап өтті. CISA дүйсенбіде осалдықты белгілі пайдаланылып жатқан осалдықтар каталогына қосып, федералды ұйымдарға оны 17 қыркүйекке дейін жоюды тапсырды.
Әсер етілген өнімдер және түзетулер
Осалдық кез келген конфигурациядағы физикалық және виртуалды нұсқаларды қоса, Cisco Secure Email Gateway-ге әсер етеді. Secure Email and Web Manager және Secure Web Appliance осалдыққа ұшырамайды. Түзетулер Secure Email Gateway үшін Cisco AsyncOS 15.5.5-0141, 16.0.4-302 және 16.5.0-780 нұсқаларында қолжетімді. Cisco жоюдың жалғыз жолы — соңғы қолдау көрсетілетін нұсқаға жаңарту екенін мәлімдейді.