Cisco закрыла пять уязвимостей в шлюзе email-безопасности
Cisco выпустила сентябрьский патч для Secure Email Gateway и Secure Email and Web Manager 15.5 и старше, закрывающий пять CVE — от обхода каталогов до отказа в обслуживании. CERT-In присвоила обновлению критический статус (CIVN-2026-0461).
- CVE-2026-76440 — path traversal с обходом ограничений каталогов без аутентификации
- CVE-2026-76441 — обход аутентификации и авторизации удалённым атакующим
- CVE-2026-76442 и CVE-2026-20353 ведут к исчерпанию ресурсов и отказу в обслуживании
- Затронуты Secure Email Gateway и Email and Web Manager версий 15.5 и старше
Читать дальше
Безопасность