Ugrás a tartalomra

CVE-2026-76461

CVE-2026-76461: SQL-befecskendezés a Cisco Secure Email Gatewayben hitelesítés nélküli távoli parancsvégrehajtást tesz lehetővé

Kritikus 9.8 KEV Gyártó: Cisco Közzétéve

A Cisco Secure Email Gateway AsyncOS e-mail-értelmezése kritikus SQL-befecskendezési hibát tartalmaz (CVE-2026-76461). Egy távoli, hitelesítést nem igénylő támadó speciálisan kialakított e-mail küldésével root jogosultsággal futtathat parancsokat. A CISA KEV és a Cisco PSIRT megerősítik az aktív kihasználást; telepítse a javított kiadást.

Mi történt

Egy távoli, hitelesítést nem igénylő támadó úgy használhatja ki a CVE-2026-76461 azonosítójú sérülékenységet, hogy egy érintett Cisco Secure Email Gatewayen keresztül speciálisan kialakított e-mailt küld, amely rosszindulatú SQL-utasításokat tartalmaz. A hiba az AsyncOS e-mail-értelmezésének ellenőrzésében található. A kihasználáshoz nincs szükség hitelesítő adatokra, különleges hozzáférésre vagy felhasználói beavatkozásra. A CVSS 3.1 szerinti alappontszám 9,8 (kritikus), ami alacsony bonyolultságú hálózati támadásra utal, és nagy hatással van a bizalmasságra, a sértetlenségre és a rendelkezésre állásra.

A sikeres kihasználás lehetővé teszi, hogy a támadó tetszőleges SQL-utasításokat, majd az alapul szolgáló operációs rendszeren root jogosultsággal parancsokat hajtson végre. A Cisco PSIRT közölte, hogy 2026 szeptemberében értesült a sérülékenység aktív kihasználásáról. A CISA felvette a CVE-t a Known Exploited Vulnerabilities katalógusába; a javítási határidő 2026. szeptember 17.

Kit érint

Az érintett termék a Cisco Secure Email Gateway, amely Cisco AsyncOS szoftvert futtat. A Cisco által felsorolt buildek a következők: 13.0.0-392, 13.0.5-007, 13.5.1-277, 13.5.4-038, 14.0.0-698, 14.2.0-620, 14.2.1-020 és 14.3.0-032. Ezek az átjárók általában a levelezési útvonalban helyezkednek el, és az internetről érkező üzeneteket dolgozzák fel, ezért a külső leveleket fogadó szervezeteknek a frissítésig ezeket a buildeket sérülékenyként kell kezelniük. A Cisco a sérülékenységet kritikusnak minősíti.

Mit kell most tenni

  1. Azonosítsa a környezetében lévő összes Cisco Secure Email Gateway eszközt, és ellenőrizze, hogy az AsyncOS build a fent felsorolt érintett verziók valamelyike-e.
  2. Frissítse az érintett eszközöket egy javított kiadásra: AsyncOS 15.5.5-014, 16.0.4-302 vagy 16.5.0-780. A Cisco közlése szerint nem létezik olyan kerülő megoldás, amely ezt a sérülékenységet kezelné, ezért a javított kiadás telepítése a végleges intézkedés.
  3. A CISA KEV bejegyzése 2026. szeptember 17-ét jelöli meg a javítás határidejeként, és előírja a mérséklő intézkedések alkalmazását a gyártói utasításoknak megfelelően, a BOD 26-04 irányelv követését, valamint az egyes eszközök internetes kitettségének értékelését.
  4. Ha a javított kiadás nem telepíthető, kövesse az alkalmazandó BOD 26-04 irányelvet, vagy szüntesse be a termék használatát ott, ahol nem állnak rendelkezésre mérséklő intézkedések.

Hogyan észlelhető

A sikeres kihasználás root szintű parancsvégrehajtást tesz lehetővé az alapul szolgáló operációs rendszeren. A javítás telepítéséig ellenőrizze minden átjárón a megmagyarázhatatlan folyamatokat, az új vagy módosított rendszergazdai fiókokat, a váratlan ütemezett feladatokat és a váratlan kimenő kapcsolatokat. A Cisco nem adott közre konkrét kompromittálódásra utaló jeleket, ezért ezeket általános ellenőrzésekként kezelje, nem pedig a gyártó által szállított észlelési tartalomként.

A javításon túl

Mivel a CISA KEV és a Cisco PSIRT megerősítik az aktív kihasználást, az azonnali prioritás a frissítés; a másodlagos prioritás annak feltárása, hogy mi történhetett már egy javítatlan átjárón. A Spirity Menedzselt kiberbiztonsági felügyelet (MDR) szolgáltatása figyeli a kihasználás utáni tevékenységet, például a váratlan root szintű végrehajtást és a szokatlan eszközműködést, az Incidenskezelési keretmegállapodás pedig előre lekötött csapatot biztosít, ha kompromittálódásra utaló jeleket észlel. A Virtuális CISO szolgáltatás igénybevétele segíthet strukturálni a kitettség felmérését, és az internet felől elérhető levelezési infrastruktúra egészére alkalmazni a BOD 26-04 követelményeit.

Érintett és javított verziók

TermékÉrintettJavítva
Cisco Secure Email14.0.0-698
13.5.1-277
13.0.0-392
14.2.0-620
13.0.5-007
13.5.4-038
14.2.1-020
14.3.0-032
Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.