ARK. 1 · 1 min czytaniaPodatności ·

Cisco łata wykorzystywaną w atakach lukę CVE-2026-76461 w Secure Email Gateway

Jeden spreparowany e-mail pozwala bez logowania wykonać polecenia z uprawnieniami root na bramce pocztowej Cisco. Luka jest już wykorzystywana, a CISA dodała ją do katalogu KEV.

Karta wpisu: Cisco łata wykorzystywaną w atakach lukę CVE-2026-76461 w Secure Email Gateway

Cisco wzywa klientów do natychmiastowego załatania krytycznej luki CVE-2026-76461 w Cisco Secure Email Gateway, znanym wcześniej jako IronPort Email Security Appliance. Podatność jest już wykorzystywana w atakach. Tkwi w mechanizmie przetwarzania wiadomości w oprogramowaniu Cisco AsyncOS i pozwala atakującemu bez uwierzytelnienia wykonać dowolne polecenia z uprawnieniami root w systemie operacyjnym urządzenia.

Do ataku wystarczy wysłać na bramkę spreparowany e-mail ze złośliwymi instrukcjami SQL. Według Cisco luka dotyczy zarówno fizycznych, jak i wirtualnych wersji urządzenia, niezależnie od konfiguracji. CISA dodała ją do katalogu Known Exploited Vulnerabilities, a badacze ostrzegają, że mogą po nią sięgać grupy powiązane z państwami w celach szpiegowskich.

Spencer McIntyre z VulnCheck zwraca uwagę, że bramka z założenia przyjmuje pocztę do sprawdzenia, więc złośliwa wiadomość łatwo do niej dotrze. Po przejęciu urządzenia atakujący może przenieść się dalej do sieci firmy, a instalacje lokalne są narażone bardziej. Firma korzystająca z Secure Email Gateway powinna od razu wgrać poprawkę od Cisco.

TAB. 2

Źródła

1
Cybersecurity Dive — Hackers exploit zero-day flaw in Cisco email gatewaycybersecuritydive.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com