CVE-2026-76441: обход контроля доступа в Cisco Secure Email Gateway
CERT-In присвоила критический уровень уязвимости CVE-2026-76441 в Cisco Secure Email Gateway 15.5 и более ранних версиях: удалённый неаутентифицированный атакующий может обойти проверки авторизации и получить доступ к защищённым функциям. Cisco выпустила рекомендации по исправлению cisco-sa-hardening-esa-dfCrfXkm.
- Уязвимость затрагивает Cisco Secure Email Gateway 15.5 и Secure Email and Web Manager 15.5 и старше
- Атака не требует учётных данных и взаимодействия пользователя
- ZoomEye нашла 1 782 устройства с отпечатком Cisco Secure Email Gateway
- CERT-In оценила пакет уязвимостей как CRITICAL в бюллетене CIVN-2026-0461
Читать дальше
Безопасность