シスコのSecure Email Gatewayにroot権限を奪えるゼロデイRCE脆弱性、実際に悪用中

シスコは月曜日、Secure Email Gatewayアプライアンスに影響するゼロデイ脆弱性が実際の攻撃で悪用されていると顧客に警告しました。

この脆弱性はCVE-2026-76461として識別されており、CVSSスコアは9.8です。シスコによれば、これはAsyncOSソフトウェアのメール解析処理に存在する問題で、リモートから認証なしに悪用でき、基盤となるオペレーティングシステム上で任意のコマンドをroot権限で実行できるとされています。

同社の説明によると、この重大な欠陥は、特別に細工したメールの中に悪意あるSQL文を仕込み、標的となるユーザーに送りつけることで悪用可能だということです。

シスコは、同社のPSIRTがCVE-2026-76461の悪用を2026年9月に把握したと述べていますが、この攻撃の詳細については明らかにしていません。攻撃の背後にいる人物についても不明としています。

同社は侵害の痕跡(IoC)を公開していますが、脅威アクターがデバイス上でroot権限を取得できるため、痕跡を消去・隠蔽して追跡を逃れる可能性があると注意を促しています。

この脆弱性は、Secure Email Gatewayの物理版・仮想版の両方に、設定にかかわらず影響します。Secure Email and Web ManagerおよびSecure Web Applianceは影響を受けません。

米サイバーセキュリティ機関CISAは月曜日、CVE-2026-76461既知の悪用脆弱性(KEV)カタログに追加し、連邦政府機関に対して9月17日までの対応を指示しました。

シスコのSecure Email Gateway関連の脆弱性がKEVリストに載るのは、2025年後半に中国系脅威アクターが悪用を開始したCVE-2025-20393に続き、今回が2件目です。

CVE-2026-76461は、シスコがSecure Email GatewayおよびSecure Email and Web Manager製品において社内で発見した複数の脆弱性のうちの一つです。

CVE-2026-76461の悪用が明らかになったのは、シスコとCISAが、今年初めに公表されたSecure Firewall Management Center(FMC)の脆弱性であるCVE-2026-20079を悪用する攻撃について組織に警告したわずか数日後のことでした。

シスコは、CVE-2026-20079と、もう一つのFMCの脆弱性であるCVE-2026-20316が、ロシア国家支援ハッカーと金銭目的のサイバー犯罪者の双方に悪用されていると警告しています。

翻訳元: https://www.securityweek.com/root-rce-zero-day-in-cisco-secure-email-gateway-under-active-exploitation/

本記事は securityweek.com の記事を翻訳・要約したものです。