Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Cve 2026 76461 kriticheskaya uyazvimost v cisco secure email gateway aktivno eks
Dev48

© 2026 · All rights reserved.

CVE-2026-76461: Критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется

Источник: Rapid7

CVE-2026-76461: Критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется

Источник: Rapid7

Обзор 14 сентября 2026 года компания Cisco опубликовала бюллетень безопасности для CVE-2026-76461 — критической уязвимости внедрения SQL-кода (SQL injection), затрагивающей программное обеспечение Cisco AsyncOS для Cisco Secure Email Gateway. Уязвимость имеет заявленную базовую оценку 9.8 по шкале CVSS v3.1 и может позволить неаутентифицированному удаленному злоумышленнику выполнить произвольные команды с правами root на уязвимом устройстве.

25 сентября 2026 г.

Обзор

14 сентября 2026 года компания Cisco опубликовала бюллетень безопасности для CVE-2026-76461, критической уязвимости внедрения SQL-кода (SQL injection), затрагивающей программное обеспечение Cisco AsyncOS для Cisco Secure Email Gateway. Уязвимость имеет заявленную базовую оценку 9.8 по шкале CVSS v3.1 и может позволить неаутентифицированному удаленному злоумышленнику выполнить произвольные команды с правами root на уязвимом устройстве.

Cisco Secure Email Gateway, ранее известный как IronPort Email Security Appliance, представляет собой корпоративный продукт для обеспечения безопасности электронной почты, который проверяет входящие и исходящие сообщения на наличие угроз, включая фишинг, вредоносное ПО, спам и компрометацию корпоративной почты. Поскольку уязвимые шлюзы обрабатывают поступающую извне электронную почту в рамках своей обычной работы, эксплуатация не требует доступа к интерфейсу администратора или аутентификации. Сообщается, что злоумышленник может вызвать уязвимость, отправив специально сформированное электронное письмо через уязвимый шлюз.

CVE-2026-76461 была добавлена в каталог эксплуатируемых уязвимостей (KEV) CISA в тот же день, когда вендор раскрыл информацию об уязвимости, что указывает на то, что CVE-2026-76461 эксплуатировалась как уязвимость нулевого дня до ее раскрытия. В Cisco отметили, что их команда PSIRT узнала об активной эксплуатации в сентябре 2026 года. На момент публикации общедоступный эксплойт Proof-of-Concept отсутствует, а атрибуция текущей активности злоумышленников не установлена.

Рекомендации по устранению

Организации, использующие Cisco Secure Email Gateway, должны в экстренном порядке, вне стандартных циклов установки обновлений, отдать приоритет обновлению до исправленной версии, предоставленной вендором.

Уязвимая версия

Исправленная версия

15.5 и более ранние

15.5.5-014

16.0

16.0.4-302

16.5

16.5.0-780

Учитывая информацию об активной эксплуатации и возможность выполнения команд с правами root без аутентификации посредством обработки вредоносных писем, организациям следует уделять первоочередное внимание установке патчей, а не полагаться исключительно на сетевые средства контроля или мониторинг. Cisco также настоятельно рекомендует клиентам выполнить миграцию на последнюю версию продукта — 16.5.0-780.

Актуальные рекомендации по устранению уязвимости см. в бюллетене вендора.

Индикаторы компрометации

Следующие индикаторы компрометации для CVE-2026-76461 были указаны в бюллетене безопасности Cisco.

Чтобы подтвердить любые попытки эксплуатации этой уязвимости, просмотрите журнал mail_logs и найдите подозрительные SQL-выражения. Если устройство входит в состав кластера, проверьте журналы каждого устройства кластера. Ниже приведен неполный пример того, как можно обнаружить вредоносное SQL-выражение в журналах: cisco-esa> grep -i "COPY.*TO PROGRAM" [Имя журнала текстовых почтовых логов IronPort - По умолчанию: mail_logs]. Наличие любой записи в выводе может указывать на вредоносную активность.

Клиенты Rapid7

Exposure Command, InsightVM и Nexpose

Клиенты Exposure Command, InsightVM и Nexpose могут оценить подверженность уязвимости CVE-2026-76461 с помощью проверки на уязвимости, которая, как ожидается, будет доступна в выпуске контента 16 сентября.

Обновления

  • 15 сентября 2026 г.: Первоначальная публикация.

15 сентября 2026 г.: Первоначальная публикация.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?
Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev
Check Point

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?
Check Point

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?

Ещё от Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?
Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Когда компрометация корпоративной почты начинает переписывать реальность
Rapid7

Когда компрометация корпоративной почты начинает переписывать реальность

Как динамическое тестирование безопасности приложений подтверждает риски во время выполнения
Rapid7

Как динамическое тестирование безопасности приложений подтверждает риски во время выполнения

CVE-2026-94127: Критическая уязвимость удаленного выполнения кода без аутентификации в F5 BIG-IP APM
Rapid7

CVE-2026-94127: Критическая уязвимость удаленного выполнения кода без аутентификации в F5 BIG-IP APM