Kritisk sårbarhet i Cisco Secure Email Gateway utnyttjas aktivt

Sårbarhet Cisco Secure Email Gateway Async OS

Cisco har publicerat information om en kritisk SQL injection-sårbarhet i Cisco Secure Email Gateway som utnyttjas aktivt. Sårbarheten (CVE-2026-76461) har fått CVSS-klassificering 9.8 (CVSS v.3.1). [1] CISA har lagt till sårbarheten i KEV-katalogen (Known Exploited Vulnerabilities catalog). [2]

Framgångsrikt utnyttjande av sårbarheten innebär att en hotaktör kan fjärrexekvera kod på underliggande system med höga privilegier.

Påverkade produkter

Cisco rekommenderar användare att uppgradera till version 16.5.0-780.

Rekommendationer

CERT-SE rekommenderar att uppgradera till säker version så snart som möjligt, undersöka egna system samt att följa leverantörens anvisningar i övrigt.

Källor

[1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX
[2] https://www.cisa.gov/known-exploited-vulnerabilities-catalog