Дефект шлюза электронной почты Cisco Secure, использованный в реальных условиях, позволяет выполнять корневые команды
Факт: The Hacker News сообщил: Cisco предупредила, что новая критическая уязвимость, затрагивающая программное обеспечение AsyncOS для шлюза Cisco Secure Email Gateway, стала объектом активной эксплуатации. Уязвимость, отслеживаемая как CVE-2026-76461, имеет оценку CVSS 9,8 из максимального значения 10,0. Это было описано как случай недостаточной проверки логики анализа электронной почты, которая могла позволить неаутентифицированному удаленному злоумышленнику
Последствия: Неисправленная система может стать точкой первоначального доступа, повышения привилегий или удалённого выполнения кода.
Безопасность: Установить исправление производителя, убрать административный интерфейс из интернета и проверить журналы на признаки эксплуатации до обновления.
Источник: The Hacker News