Cisco 安全邮件网关和安全邮件及 Web 管理器安全加固版本:2026 年 9 月”
作为思科持续致力于主动安全与产品质量的一部分,思科安全邮件网关及思科安全邮件与 Web 管理器工程团队已开展了一次全面的内部安全审查。此次审查促成了软件加固版本的发布,以解决多个内部发现的安全漏洞。这些漏洞是在内部测试过程中发现的,其中已知存在一个漏洞正被主动利用。更多信息请参阅“思科安全邮件网关 SQL 注入漏洞”。为协助客户进行补丁更新并简化披露流程,思科已根据底层漏洞类别——常见弱点枚举(CWE)——对这些问题进行归类,并为每个 CWE 分组分配了一个统一的常见漏洞与暴露标识符(CVE ID)。思科已发布软件更新以解决这些漏洞。目前不存在可缓解这些漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm安全影响评级:严重CVE:CVE-2026-20353、CVE-2026-76440、CVE-2026-76441、CVE-2026-76442、CVE-2026-76443