Kritisk sårbarhet i Cisco Secure Email Gateway utnyttjas aktivt
Cisco har publicerat information om en kritisk SQL injection-sårbarhet i Cisco Secure Email Gateway som utnyttjas aktivt. Sårbarheten (CVE-2026-76461) har fått CVSS-klassificering 9.8 (CVSS v.3.1). [1] CISA har lagt till sårbarheten i KEV-katalogen (Known Exploited Vulnerabilities catalog). [2]
Framgångsrikt utnyttjande av sårbarheten innebär att en hotaktör kan fjärrexekvera kod på underliggande system med höga privilegier.
Påverkade produkter
- Cisco Secure Email Gateway i fysisk och virtuell installation, version 16.5, 16.0 samt 15.5 och tidigare.
- Cisco AsyncOS (samtliga versioner)
Cisco rekommenderar användare att uppgradera till version 16.5.0-780.
Rekommendationer
CERT-SE rekommenderar att uppgradera till säker version så snart som möjligt, undersöka egna system samt att följa leverantörens anvisningar i övrigt.
Källor
[1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX
[2] https://www.cisa.gov/known-exploited-vulnerabilities-catalog