Cisco bevestigt actief misbruik van Secure Email Gateway-lek in eigen advisory

Cisco bevestigt in een eigen PSIRT-advisory de actieve uitbuiting van de kritieke SQL-injectie in Secure Email Gateway (CVE-2026-76461).

Cisco heeft in een eigen advisory van het Product Security Incident Response Team bevestigd wat eerder al bekend werd: de kritieke kwetsbaarheid in Secure Email Gateway wordt actief misbruikt. Het bedrijf registreert de fout onder CVE-2026-76461 en spreekt zelf van exploitatie “in the wild”.

Volgens Cisco’s eigen beschrijving kan een aanvaller een e-mail met kwaadaardige SQL-instructies naar een kwetsbaar apparaat sturen. Doordat AsyncOS die instructies onvoldoende filtert, kunnen ze uitgroeien tot willekeurige commando’s met root-rechten. De fout raakt zowel fysieke als virtuele Secure Email Gateway-appliances, ongeacht de configuratie.

Nieuw aan deze bevestiging is vooral dat Cisco de ernst nu ook zelf via een officiële PSIRT-advisory onderschrijft. Voor de gepatchte versienummers, de CVSS-score en concrete updatestappen verwijzen we naar ons eerdere artikel over deze kwetsbaarheid.

Heeft uw organisatie een Cisco Secure Email Gateway in gebruik? Controleer dan of de update al is doorgevoerd. Met actieve exploitatie in het wild loopt wie nog niet heeft gepatcht een reëel risico op een volledig gecompromitteerd systeem.

Lees de volledige details, patchversies en CVSS-score in ons eerdere artikel over deze kwetsbaarheid.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.