Cisco、活発に悪用されているメールゲートウェイのゼロデイ... ノート

Cisco、活発に悪用されているメールゲートウェイのゼロデイ脆弱性(CVE-2026-76461)を修正

攻撃者はゼロデイSQLインジェクションの脆弱性(CVE-2026-76461)を利用してCisco Secure Email Gatewayアプライアンスを侵害したと、Ciscoが月曜日に確認した。同社のProduct Security Incident Response Teamは、この脆弱性の積極的な悪用が2025年9月に認識され、組織が侵害されたかどうかを確認するために探すべき侵害の兆候を共有している。CVE-2026-76461について、この脆弱性は、オンプレミスの物理的な…で実行されているCisco AsyncOS Softwareのバージョン16.5、16.0、および15.5以前に影響を与える。