思科安全电子邮件网关零日漏洞被积极利用
PUBLISHED Sep 15, 2026, 5:38 AM ET
Read, Watch or Listen
思科系统已发布一项紧急安全公告,警告其安全电子邮件网关设备上存在一个关键的零日漏洞,该漏洞目前正在全球范围内的攻击中被积极利用。该漏洞被追踪为 CVE-2026-76461,拥有 10.0 分中的最高危 CVSS 评分 9.8 分,存在于 AsyncOS 软件的电子邮件解析逻辑中。未经身份验证的远程攻击者可以通过精心构造的 SQL 注入载荷来利用此弱点,从而在底层操作系统上实现完全的 root 级别命令执行。美国网络安全和基础设施安全局随后将该漏洞添加到其已知被利用漏洞目录中,强制联邦民用机构在九月十七日前应用所需的补丁或缓解措施。思科证实,除了主要的零日漏洞外,还披露了补充漏洞,尽管尚未观察到对这些次要漏洞的积极利用。强烈建议系统管理员立即更新受影响的物理和虚拟网关设备,以立即防止未经授权的企业网络访问遍及全国。
By Shahbaz A. | JQJO News
Timeline of Events
- 2026年8月15日,研究人员分析了显示潜在 SQL 注入漏洞的初步服务器日志。
- 2026年8月28日,初始遥测数据显示了针对企业网关设备的未经授权的访问尝试。
- 2026年9月5日,安全团队确认了零日漏洞的活跃利用。
- 2026年9月10日,漏洞验证确认了远程 root 命令执行风险普遍存在。
- 2026年9月14日,思科准备了针对关键安全公告的紧急软件更新。
- 2026年9月15日,思科正式发布了详细说明 CVE 二零二六的安全公告。
- 2026年9月15日,CISA 将该关键软件漏洞添加到已利用漏洞目录中。
- 2026年9月16日,联邦文职机构开始在联邦基础设施范围内进行紧急补丁程序。
- 2026年9月17日,机构漏洞缓解措施的联邦强制合规截止日期到来。
- 2026年9月20日,全球企业网络系统中的企业补救措施仍在继续。
News Intelligence
- 即时美国影响:联邦机构面临紧急的、为期三天的补丁合规截止日期。
- 可能的长期美国影响:企业对电子邮件网关安全和自动化补丁的审查将增加。
- 受影响最大的群体:全国的企业网络管理员和联邦民用网络安全合规官员。
- 读者优先事项:监控思科官方安全公告并立即应用紧急补丁。
- Articles Published:
- 15
- Right Leaning:
- 2
- Left Leaning:
- 1
- Neutral:
- 12
- Distribution:
- Left 7%, Center 80%, Right 13%
左: 强调严格的企业责任和联邦网络安全监管执法授权。 中: 严格侧重于提供的技术漏洞详细信息和补丁说明。 右: 强调企业风险管理和潜在的供应链安全漏洞。
思科披露了关键的零日漏洞,该漏洞正在被积极利用于攻击中。 https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/
Coverage of Story:
From Center
Cisco Secure Email 零日漏洞被利用,以 root 权限执行命令
BleepingComputer Dark Reading SecurityWeek Krebs on Security Security Boulevard eWeek Reuters AP News Bloomberg Financial Times PCMag VentureBeat
Comments