Исправления Cisco, активно эксплуатирующие шлюз электронной почты нулевого дня (CVE-2026-76461)

Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Злоумышленники использовали уязвимость SQL-инъекции нулевого дня (CVE-2026-76461) для компрометации устройств Cisco Secure Email Gateway, подтвердила компания Cisco в понедельник. Группа реагирования на инциденты безопасности продуктов поставщика узнала об активном использовании этой уязвимости в сентябре 2025 года и поделилась индикаторами компрометации, на которые организации могут обратить внимание, чтобы проверить, были ли они затронуты. О CVE-2026-76461 Уязвимость затрагивает версии 16.5, 16.0 и 15.5 и более ранние версии программного обеспечения Cisco AsyncOS, работающие на локальных физических устройствах… Подробнее → Сообщение о патчах Cisco, активно эксплуатирующих шлюз электронной почты нулевого дня (CVE-2026-76461), впервые появилось в Help Net Security. Группа реагирования на инциденты безопасности продуктов поставщика узнала об активном использовании этой уязвимости в сентябре 2025 года и поделилась индикаторами компрометации, на которые организации могут обратить внимание, чтобы проверить, были ли они затронуты. Уязвимость затрагивает версии 16.5, 16.0 и 15.5 и более ранние версии программного обеспечения Cisco AsyncOS, работающие на локальных физических и виртуальных устройствах Secure Email Gateway. Это также затронуло облачную версию шлюза безопасной электронной почты Cisco — Cisco Secure Email Cloud — и Cisco заявила, что «напрямую связалась с клиентами, владеющими устройствами Cisco Secure Email Cloud, на которых была обнаружена вредоносная активность». Уязвимость связана с недостаточной проверкой логики анализа электронной почты и может быть вызвана тем, что злоумышленник, не прошедший проверку подлинности, отправляет через уязвимое устройство созданное сообщение электронной почты, содержащее вредоносные операторы SQL. Успешная эксплуатация не зависит от взаимодействия с пользователем. «Успешный эксплойт может позволить злоумышленнику выполнить произвольные операторы SQL, что приведет к выполнению команды с привилегиями root в базовой операционной системе», — пояснила Cisco. Поставщик посоветовал организациям, использующим Cisco Secure Email Gateway, проверять журналы mail_logs устройств на наличие подозрительных операторов SQL. "Наличие любой записи в выходных данных может указывать на вредоносную активность. Если устройство является частью кластера, просмотрите журналы каждого устройства кластера", - добавила Cisco.


Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/15/cve-2026-76461-cisco-email-gateway-zero-day-exploited/

Комментарии