Cisco предупреждает об эксплуатируемой уязвимости в Secure Email Gateway

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Cisco в понедельник предупредила клиентов об активной эксплуатации критической уязвимости нулевого дня в устройствах Secure Email Gateway. Уязвимость CVE-2026-76461 с оценкой CVSS 9,8 позволяет удалённо без аутентификации выполнять произвольные команды с правами root. CISA включила её в каталог известных эксплуатируемых уязвимостей и обязала федеральные ведомства устранить проблему до 17 сентября.
Ключевые факты
- Уязвимость CVE-2026-76461 имеет оценку CVSS 9,8 и затрагивает физические и виртуальные устройства Cisco Secure Email Gateway в любой конфигурации.
- Cisco выпустила исправления для версий AsyncOS 15.5.5-0141, 16.0.4-302 и 16.5.0-780.
- CISA в понедельник добавила CVE-2026-76461 в каталог известных эксплуатируемых уязвимостей и установила срок устранения для федеральных ведомств до 17 сентября.
- Secure Email and Web Manager и Secure Web Appliance не подвержены данной уязвимости.
- Cisco PSIRT стало известно об эксплуатации в сентябре 2026 года, но компания не раскрыла детали атак и не назвала злоумышленников.
Детали уязвимости
Уязвимость вызвана недостаточной проверкой в логике разбора электронной почты в программном обеспечении AsyncOS. Злоумышленник может использовать уязвимость, отправив специально созданное письмо с вредоносными SQL-выражениями целевому пользователю. Успешная эксплуатация приводит к выполнению произвольных SQL-выражений и команд с правами root в базовой операционной системе. Cisco описывает проблему как удалённо эксплуатируемую без аутентификации, затрагивающую физические и виртуальные устройства Secure Email Gateway независимо от конфигурации.
Эксплуатация и реагирование
Группа реагирования на инциденты безопасности продуктов Cisco (PSIRT) узнала об активной эксплуатации в сентябре 2026 года. Компания не раскрыла детали атак и не связала их с конкретным злоумышленником. Cisco опубликовала индикаторы компрометации, но отметила, что злоумышленники с правами root могут удалять или скрывать индикаторы, чтобы замести следы. CISA в понедельник добавила уязвимость в каталог известных эксплуатируемых уязвимостей и поручила федеральным организациям устранить её до 17 сентября.
Затронутые продукты и исправления
Уязвимость затрагивает Cisco Secure Email Gateway, как физические, так и виртуальные версии, в любой конфигурации. Secure Email and Web Manager и Secure Web Appliance не подвержены уязвимости. Исправления доступны в версиях Cisco AsyncOS для Secure Email Gateway 15.5.5-0141, 16.0.4-302 и 16.5.0-780. Cisco заявляет, что единственным способом устранения является обновление до последней поддерживаемой версии.