
思科安全电子邮件网关零日漏洞被积极利用
思科系统已发布一项紧急安全公告,警告其安全电子邮件网关设备上存在一个关键的零日漏洞,该漏洞目前正在全球范围内的攻击中被积极利用。该漏洞被追踪为 CVE-2026-76461,拥有 10.0 分中的最高危 CVSS 评分 9.8 分,存在于 AsyncOS 软件的电子邮件解析逻辑中。未经身份验证的远程攻击者可以通过精心构造的 SQL 注入载荷来利用此弱点,从而在底层操作系统上实现完全的 root 级别命令执行。美国网络安全和基础设施安全局随后将该漏洞添加到其已知被利用漏洞目录中,强制联邦民用机构在九月十七日前应用所需的补丁或缓解措施。思科证实,除了主要的零日漏洞外,还披露了补充漏洞,尽管尚未观察到对这些次要漏洞的积极利用。强烈建议系统管理员立即更新受影响的物理和虚拟网关设备,以立即防止未经授权的企业网络访问遍及全国。








