Cisco закрыла эксплуатируемую уязвимость в Secure Email Gateway
Cisco подтвердила активную эксплуатацию zero-day SQL-инъекции CVE-2026-76461 в Cisco Secure Email Gateway на AsyncOS 16.5, 16.0 и 15.5 и старше. Атакующий без аутентификации может через письмо выполнить произвольный SQL-код и получить root-доступ к ОС. CISA внесла уязвимость в каталог эксплуатируемых и требует от федеральных агентств США устранить её до 17 сентября.
- Уязвимость затрагивает AsyncOS 16.5, 16.0, 15.5 и более ранние версии
- Эксплуатация не требует действий пользователя и даёт root-доступ
- Исправления: 15.5.5-014, 16.0.4-302, 16.5.0-780
- CISA требует устранить уязвимость до 17 сентября 2026 года
Читать дальше
Безопасность