Уязвимость нулевого дня в Cisco Secure Email Gateway эксплуатируется злоумышленниками.
Уязвимость CVE-2026-76461 с оценкой CVSS 9.8 позволяет удалённо выполнять произвольные команды с правами root в операционной системе устройства. Атакующие могут использовать её для внедрения вредоносных SQL-запросов через специально сформированное электронное письмо.
Cisco осведомлена об эксплуатации уязвимости с сентября 2026 года, но не раскрывает подробностей атак. Злоумышленники могут скрывать следы компрометации, получая root-доступ. Уязвимость затрагивает как физические, так и виртуальные версии Secure Email Gateway. CISA добавила CVE-2026-76461 в каталог KEV, предписав федеральным организациям устранить её к 17 сентября.
❝The critical flaw can be exploited to execute malicious SQL statements by sending them to the targeted user inside a specially crafted email.❞
— Cisco
Источники: SecurityWeek · The Hacker News · BleepingComputer
@cbunit