TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #4932 11
Уязвимость нулевого дня в Cisco Secure Email Gateway позволяет получить root-доступ

Уязвимость нулевого дня в Cisco Secure Email Gateway эксплуатируется злоумышленниками.

Уязвимость CVE-2026-76461 с оценкой CVSS 9.8 позволяет удалённо выполнять произвольные команды с правами root в операционной системе устройства. Атакующие могут использовать её для внедрения вредоносных SQL-запросов через специально сформированное электронное письмо.

Cisco осведомлена об эксплуатации уязвимости с сентября 2026 года, но не раскрывает подробностей атак. Злоумышленники могут скрывать следы компрометации, получая root-доступ. Уязвимость затрагивает как физические, так и виртуальные версии Secure Email Gateway. CISA добавила CVE-2026-76461 в каталог KEV, предписав федеральным организациям устранить её к 17 сентября.

❝The critical flaw can be exploited to execute malicious SQL statements by sending them to the targeted user inside a specially crafted email.❞
— Cisco


Источники: SecurityWeek · The Hacker News · BleepingComputer
@cbunit
More from @cbunit
  1. Sep 29, 2026Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных клю…
  2. Sep 29, 2026#дайджест Главное к исходу вторника (29.09): 🔸 DDoS-атака на заказ обойдётся от 30 доллар…
  3. Sep 29, 2026Star Blizzard использует технику RedFlick для доставки вредоносного ПО Российская государс…
  4. Sep 29, 2026Quarkslab создала ИИ-систему для поиска уязвимостей с RCE Исследователи Quarkslab разработ…
  5. Sep 29, 2026DDoS-атака на заказ обойдётся от 30 долларов, подписка — до 30 тысяч Эксперты Kaspersky Di…
  6. Sep 29, 2026OVN научили зеркалировать трафик ВМ для NTA/NDR-систем Российские публичные облака не подд…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →