Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

La passerelle de messagerie sécurisée de Cisco (Secure Email Gateway) avec faille zero-day exploitée activement

PUBLISHED Sep 15, 2026, 5:38 AM ET

Read, Watch or Listen

Media Bias Meter
Sources: 15
Left 7%
Center 80%
Right 13%
Sources: 15

Cisco Systems a émis un avis de sécurité urgent avertissant qu'une vulnérabilité critique zero-day affectant ses dispositifs Secure Email Gateway est activement exploitée dans des attaques à travers le monde. Suivie sous la référence CVE-2026-76461, cette faille a un score CVSS critique maximal de 9,8 sur 10,0 et réside dans la logique d'analyse des courriels du logiciel AsyncOS. Des attaquants distants non authentifiés peuvent exploiter cette faiblesse en utilisant des charges utiles d'injection SQL spécialement conçues pour obtenir une exécution complète de commandes au niveau root sur les systèmes d'exploitation sous-jacents. La Cybersecurity and Infrastructure Security Agency a ensuite ajouté la vulnérabilité à son catalogue de vulnérabilités connues et exploitées, mandatant les agences civiles fédérales d'appliquer les correctifs ou atténuations requis d'ici le dix-sept septembre. Cisco a confirmé que des vulnérabilités supplémentaires ont été divulguées aux côtés de la faille zero-day principale, bien qu'aucune exploitation active n'ait été observée pour ces failles secondaires. Il est fortement recommandé aux administrateurs système de mettre à jour immédiatement les dispositifs de passerelle physiques et virtuels affectés afin d'empêcher tout accès non autorisé aux réseaux d'entreprise dès maintenant dans tout le pays.

By Shahbaz A. | JQJO News

Timeline of Events

  • Le 15 août 2026, des chercheurs ont analysé des journaux de serveur préliminaires révélant des vulnérabilités potentielles d'injection SQL.
  • Le 28 août 2026, la télémétrie initiale a indiqué des tentatives d'accès non autorisés ciblant des appliances de passerelle d'entreprise.
  • Le 5 septembre 2026, les équipes de sécurité ont confirmé l'exploitation active de la faille zero day.
  • Le 10 septembre 2026, la validation des vulnérabilités a confirmé que des risques d'exécution de commandes root à distance existaient universellement.
  • Le 14 septembre 2026, Cisco a préparé des mises à jour logicielles d'urgence répondant à l'avis de sécurité critique.
  • Le 15 septembre 2026, Cisco a officiellement publié l'avis détaillant la CVE vingt vingt six.
  • Le 15 septembre 2026, la CISA a ajouté la faille logicielle critique au catalogue des vulnérabilités exploitées.
  • Le 16 septembre 2026, les agences civiles fédérales ont commencé les procédures de correction d'urgence sur l'infrastructure fédérale.
  • Le 17 septembre 2026, la date limite de conformité fédérale obligatoire arrive pour les efforts de mitigation des vulnérabilités des agences.
  • Le 20 septembre 2026, les efforts de correction d'entreprise étendus se poursuivent sur les systèmes de réseau d'entreprise mondiaux.

News Intelligence

  • Impact immédiat aux États-Unis : Les agences fédérales font face à des échéances urgentes de mise en conformité de patching de trois jours aujourd'hui.
  • Impact possible à long terme aux États-Unis : Examen accru par les entreprises de la sécurité des passerelles de messagerie et du patching automatisé.
  • Groupes les plus touchés : Administrateurs réseau d'entreprise et responsables de la conformité en cybersécurité pour le secteur civil fédéral dans tout le pays.
  • Priorité pour le lecteur : Surveiller les avis de sécurité officiels de Cisco et appliquer immédiatement les correctifs d'urgence.
Media Bias
Articles Published:
15
Right Leaning:
2
Left Leaning:
1
Neutral:
12

Explain Framing

Left: Met en évidence la responsabilité stricte des entreprises et les mandats fédéraux d'application de la réglementation en matière de cybersécurité. Center: Se concentre strictement sur les détails techniques des vulnérabilités et les instructions de correction fournies. Right: Met l'accent sur la gestion des risques d'entreprise et les vulnérabilités potentielles de sécurité de la chaîne d'approvisionnement.

Primary Source

Cisco a révélé une vulnérabilité critique zero day exploitée activement dans des attaques. https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/

Media Bias
Articles Published:
15
Right Leaning:
2
Left Leaning:
1
Neutral:
12
Distribution:
Left 7%, Center 80%, Right 13%
Explain Framing

Left: Met en évidence la responsabilité stricte des entreprises et les mandats fédéraux d'application de la réglementation en matière de cybersécurité. Center: Se concentre strictement sur les détails techniques des vulnérabilités et les instructions de correction fournies. Right: Met l'accent sur la gestion des risques d'entreprise et les vulnérabilités potentielles de sécurité de la chaîne d'approvisionnement.

Primary Source

Cisco a révélé une vulnérabilité critique zero day exploitée activement dans des attaques. https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/

Coverage of Story:

From Left

Un bug critique de Cisco donne aux attaquants un contrôle root sur les passerelles d'entreprise

Gizmodo
From Right

Pourquoi la nouvelle faille zero-day de Cisco d'une gravité de 9,8 exige une action immédiate

Forbes Wall Street Journal

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET