Cisco Secure Email Gateway kwetsbaarheid wordt actief uitgebuit

Gestopt
Taal
Thema
Breedbeeld

Cisco Secure Email Gateway kwetsbaarheid wordt actief uitgebuit

15-09-2026 09:50 AI-redactie TechSpeeltuin

Beeld via The Hacker News

Cisco Secure Email Gateway heeft een kritieke kwetsbaarheid in de AsyncOS-software die nu in het wild wordt uitgebuit. De fout (CVE-2026-76461) krijgt een CVSS-score van 9,8 en laat een onbevoegde aanvaller SQL-instructies injecteren die tot root-commando’s op het onderliggende OS leiden.

Zowel fysieke als virtuele appliances zijn getroffen, onafhankelijk van configuratie; gerelateerde producten zoals Secure Web Appliance blijven onaangedaan. Cisco biedt patches voor alle ondersteunde AsyncOS-versies en raadt onmiddellijke upgrade aan, omdat er geen andere mitigaties bestaan.

Cisco meldt dat de exploitatie al dit jaar is bevestigd en deelt indicatoren van compromitterende activiteiten, waaronder ongebruikelijke uploads naar externe IP-adressen vanaf de gateway. De Amerikaanse CISA heeft de kwetsbaarheid toegevoegd aan haar Known Exploited Vulnerabilities-catalogus, waardoor federale instanties de patches vóór 17 september 2026 moeten toepassen. Een succesvolle exploit kan bewijsmateriaal verbergen, waardoor detectie bemoeilijkt wordt. Meer details staan op de pagina van The Hacker News.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl