Cisco heeft in een eigen advisory van het Product Security Incident Response Team bevestigd wat eerder al bekend werd: de kritieke kwetsbaarheid in Secure Email Gateway wordt actief misbruikt. Het bedrijf registreert de fout onder CVE-2026-76461 en spreekt zelf van exploitatie “in the wild”.
Volgens Cisco’s eigen beschrijving kan een aanvaller een e-mail met kwaadaardige SQL-instructies naar een kwetsbaar apparaat sturen. Doordat AsyncOS die instructies onvoldoende filtert, kunnen ze uitgroeien tot willekeurige commando’s met root-rechten. De fout raakt zowel fysieke als virtuele Secure Email Gateway-appliances, ongeacht de configuratie.
Nieuw aan deze bevestiging is vooral dat Cisco de ernst nu ook zelf via een officiële PSIRT-advisory onderschrijft. Voor de gepatchte versienummers, de CVSS-score en concrete updatestappen verwijzen we naar ons eerdere artikel over deze kwetsbaarheid.
Heeft uw organisatie een Cisco Secure Email Gateway in gebruik? Controleer dan of de update al is doorgevoerd. Met actieve exploitatie in het wild loopt wie nog niet heeft gepatcht een reëel risico op een volledig gecompromitteerd systeem.
Lees de volledige details, patchversies en CVSS-score in ons eerdere artikel over deze kwetsbaarheid.
Bron: BleepingComputer
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.