CVE-2026-76461
CVE-2026-76461: SQL-befecskendezés a Cisco Secure Email Gatewayben hitelesítés nélküli távoli parancsvégrehajtást tesz lehetővé
A Cisco Secure Email Gateway AsyncOS e-mail-értelmezése kritikus SQL-befecskendezési hibát tartalmaz (CVE-2026-76461). Egy távoli, hitelesítést nem igénylő támadó speciálisan kialakított e-mail küldésével root jogosultsággal futtathat parancsokat. A CISA KEV és a Cisco PSIRT megerősítik az aktív kihasználást; telepítse a javított kiadást.
Mi történt
Egy távoli, hitelesítést nem igénylő támadó úgy használhatja ki a CVE-2026-76461 azonosítójú sérülékenységet, hogy egy érintett Cisco Secure Email Gatewayen keresztül speciálisan kialakított e-mailt küld, amely rosszindulatú SQL-utasításokat tartalmaz. A hiba az AsyncOS e-mail-értelmezésének ellenőrzésében található. A kihasználáshoz nincs szükség hitelesítő adatokra, különleges hozzáférésre vagy felhasználói beavatkozásra. A CVSS 3.1 szerinti alappontszám 9,8 (kritikus), ami alacsony bonyolultságú hálózati támadásra utal, és nagy hatással van a bizalmasságra, a sértetlenségre és a rendelkezésre állásra.
A sikeres kihasználás lehetővé teszi, hogy a támadó tetszőleges SQL-utasításokat, majd az alapul szolgáló operációs rendszeren root jogosultsággal parancsokat hajtson végre. A Cisco PSIRT közölte, hogy 2026 szeptemberében értesült a sérülékenység aktív kihasználásáról. A CISA felvette a CVE-t a Known Exploited Vulnerabilities katalógusába; a javítási határidő 2026. szeptember 17.
Kit érint
Az érintett termék a Cisco Secure Email Gateway, amely Cisco AsyncOS szoftvert futtat. A Cisco által felsorolt buildek a következők: 13.0.0-392, 13.0.5-007, 13.5.1-277, 13.5.4-038, 14.0.0-698, 14.2.0-620, 14.2.1-020 és 14.3.0-032. Ezek az átjárók általában a levelezési útvonalban helyezkednek el, és az internetről érkező üzeneteket dolgozzák fel, ezért a külső leveleket fogadó szervezeteknek a frissítésig ezeket a buildeket sérülékenyként kell kezelniük. A Cisco a sérülékenységet kritikusnak minősíti.
Mit kell most tenni
- Azonosítsa a környezetében lévő összes Cisco Secure Email Gateway eszközt, és ellenőrizze, hogy az AsyncOS build a fent felsorolt érintett verziók valamelyike-e.
- Frissítse az érintett eszközöket egy javított kiadásra: AsyncOS 15.5.5-014, 16.0.4-302 vagy 16.5.0-780. A Cisco közlése szerint nem létezik olyan kerülő megoldás, amely ezt a sérülékenységet kezelné, ezért a javított kiadás telepítése a végleges intézkedés.
- A CISA KEV bejegyzése 2026. szeptember 17-ét jelöli meg a javítás határidejeként, és előírja a mérséklő intézkedések alkalmazását a gyártói utasításoknak megfelelően, a BOD 26-04 irányelv követését, valamint az egyes eszközök internetes kitettségének értékelését.
- Ha a javított kiadás nem telepíthető, kövesse az alkalmazandó BOD 26-04 irányelvet, vagy szüntesse be a termék használatát ott, ahol nem állnak rendelkezésre mérséklő intézkedések.
Hogyan észlelhető
A sikeres kihasználás root szintű parancsvégrehajtást tesz lehetővé az alapul szolgáló operációs rendszeren. A javítás telepítéséig ellenőrizze minden átjárón a megmagyarázhatatlan folyamatokat, az új vagy módosított rendszergazdai fiókokat, a váratlan ütemezett feladatokat és a váratlan kimenő kapcsolatokat. A Cisco nem adott közre konkrét kompromittálódásra utaló jeleket, ezért ezeket általános ellenőrzésekként kezelje, nem pedig a gyártó által szállított észlelési tartalomként.
A javításon túl
Mivel a CISA KEV és a Cisco PSIRT megerősítik az aktív kihasználást, az azonnali prioritás a frissítés; a másodlagos prioritás annak feltárása, hogy mi történhetett már egy javítatlan átjárón. A Spirity Menedzselt kiberbiztonsági felügyelet (MDR) szolgáltatása figyeli a kihasználás utáni tevékenységet, például a váratlan root szintű végrehajtást és a szokatlan eszközműködést, az Incidenskezelési keretmegállapodás pedig előre lekötött csapatot biztosít, ha kompromittálódásra utaló jeleket észlel. A Virtuális CISO szolgáltatás igénybevétele segíthet strukturálni a kitettség felmérését, és az internet felől elérhető levelezési infrastruktúra egészére alkalmazni a BOD 26-04 követelményeit.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Cisco Secure Email | 14.0.0-698 13.5.1-277 13.0.0-392 14.2.0-620 13.0.5-007 13.5.4-038 14.2.1-020 14.3.0-032 | Még nincs javított verzió megadva |