BDU:2026-14615
CVE-2026-76461Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX
Компенсирующие меры:
- использование средтв межсетвеого экранирования для ограничения возможности удаленного доступа к уязвимому программному обеспечению;
- ограничение доступа из внешних сетей (Интернет);
- анализ системного журнала mail_logs на предмет наличия вредоносных SQL-запросов путем выполнения запроса "cisco-esa> grep -i "COPY.*TO PROGRAM" [имя файла логирования, по умолчанию: mail_logs]";
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости;
- исключение возможности передачи и непосредственного выполнения SQL-запросов, полученных из недоверенных источников.