Cisco Secure Email Gateway および Secure Email and Web Manager セキュリティ強化 リリース:2026年9月
シスコのプロアクティブなセキュリティと製品品質への継続的な取り組みの一環として、Cisco Secure Email Gateway および Cisco Secure Email and Web Manager エンジニアリングチームは、包括的な内部セキュリティレビューを実施しました。このレビューの結果、複数の内部で発見された脆弱性に対処するソフトウェア強化リリースが提供されました。これらの脆弱性は、内部テスト中に発見されました。そのうちの1つは、現在積極的に悪用されていることが知られています。詳細については、Cisco Secure Email Gateway SQL Injection Vulnerability を参照してください。お客様がパッチ適用を支援し、開示プロセスを合理化するために、シスコはこれらの問題を根本的な脆弱性クラス(Common Weakness Enumeration (CWE))別にグループ化し、各 CWE グループに単一の Common Vulnerabilities and Exposures 識別子(CVE ID)を割り当てました。シスコは、これらの脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkmセキュリティインパクトレーティング: クリティカルCVE: CVE-2026-20353,CVE-2026-76440,CVE-2026-76441,CVE-2026-76442,CVE-2026-76443