シスコのSecure Email Gatewayにroot権限を奪えるゼロデイRCE脆弱性、実際に悪用中
シスコは月曜日、Secure Email Gatewayアプライアンスに影響するゼロデイ脆弱性が実際の攻撃で悪用されていると顧客に警告しました。 この脆弱性はCVE-2026-76461として識別されており、CVSSスコアは9.8です。シスコによれば、これはAsyncOSソフトウェアのメール解析処理に存在する問題で、
シスコは月曜日、Secure Email Gatewayアプライアンスに影響するゼロデイ脆弱性が実際の攻撃で悪用されていると顧客に警告しました。 この脆弱性はCVE-2026-76461として識別されており、CVSSスコアは9.8です。シスコによれば、これはAsyncOSソフトウェアのメール解析処理に存在する問題で、
Ciscoは、Secure Email Gatewayに存在する重大なSQLインジェクションの脆弱性に対処するセキュリティアップデートをリリースしました。この脆弱性はリモートから認証なしで悪用可能であり、攻撃者は影響を受けるデバイス上で任意のコマンドをroot権限で実行できてしまいます。 CVE-2026-76461
Ciscoは、Cisco AsyncOS Software for Secure Email Gatewayに存在する深刻なSQLインジェクション脆弱性を公表しました。攻撃者はこの脆弱性を悪用し、脆弱なアプライアンス上でroot権限による任意のコマンド実行を積極的に行っています。 CVE-2026-76461として追