Cisco Secure Email Gateway 및 Secure Email and Web Manager 보안 강화 릴리스: 2026년 9월
Cisco의 선제적 보안 및 제품 품질에 대한 지속적인 노력의 일환으로, Cisco Secure Email Gateway 및 Cisco Secure Email and Web Manager 엔지니어링 팀은 포괄적인 내부 보안 검토를 수행했습니다. 이 검토 결과, 내부적으로 발견된 여러 취약점을 해결하는 소프트웨어 강화 릴리스가 나왔습니다.이러한 취약점은 내부 테스트 중에 발견되었습니다. 그중 하나는 적극적으로 악용되고 있는 것으로 알려져 있습니다. 자세한 내용은 Cisco Secure Email Gateway SQL Injection Vulnerability를 참조하십시오. 고객이 패치를 적용하고 공개 프로세스를 간소화할 수 있도록 Cisco는 이러한 문제를 근본적인 취약점 클래스(CWE)별로 그룹화하고 각 CWE 그룹에 단일 CVE ID를 할당했습니다.Cisco는 이러한 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이러한 취약점을 해결하는 우회 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkmSecurity Impact Rating: CriticalCVE: CVE-2026-20353,CVE-2026-76440,CVE-2026-76441,CVE-2026-76442,CVE-2026-76443