
Cisco Secure Email Gateway kwetsbaarheid wordt actief uitgebuit
Beeld via The Hacker News
Cisco Secure Email Gateway heeft een kritieke kwetsbaarheid in de AsyncOS-software die nu in het wild wordt uitgebuit. De fout (CVE-2026-76461) krijgt een CVSS-score van 9,8 en laat een onbevoegde aanvaller SQL-instructies injecteren die tot root-commando’s op het onderliggende OS leiden.
Zowel fysieke als virtuele appliances zijn getroffen, onafhankelijk van configuratie; gerelateerde producten zoals Secure Web Appliance blijven onaangedaan. Cisco biedt patches voor alle ondersteunde AsyncOS-versies en raadt onmiddellijke upgrade aan, omdat er geen andere mitigaties bestaan.
Cisco meldt dat de exploitatie al dit jaar is bevestigd en deelt indicatoren van compromitterende activiteiten, waaronder ongebruikelijke uploads naar externe IP-adressen vanaf de gateway. De Amerikaanse CISA heeft de kwetsbaarheid toegevoegd aan haar Known Exploited Vulnerabilities-catalogus, waardoor federale instanties de patches vóór 17 september 2026 moeten toepassen. Een succesvolle exploit kan bewijsmateriaal verbergen, waardoor detectie bemoeilijkt wordt. Meer details staan op de pagina van The Hacker News.










