CVE-2026-76461 Cisco Secure Email Gateway 邮件解析 SQL 注入漏洞

2026 年 全球(Cisco) Cisco Secure Email Gateway AsyncOS

本页整理 CVE-2026-76461 的公开漏洞信息,按照参考页面的五个核心栏目编排。英文 CVE 记录已翻译为中文,CVE 编号、产品名、协议名和接口路径保留原文,便于检索和复核。

漏洞描述

邮件解析逻辑校验不足,未认证远程攻击者可发送包含恶意 SQL 的邮件,最终在底层操作系统以 root 权限执行命令。

安全风险等级评估

已知利用提示:该 CVE 已进入 CISA 已知被利用漏洞目录。收录状态表示存在公开的现实利用证据,不等于每个部署都已受攻击;处置时仍应结合本单位日志和资产版本。

影响范围

Cisco Secure Email Gateway AsyncOS:Cisco Secure Email Gateway 受影响 AsyncOS 版本;以 Cisco 安全公告为准。 CISA 产品标签为 Cisco Secure Email Gateway。

漏洞详情

该漏洞于 2026 年 9 月 14 日进入 CISA 已知被利用漏洞目录,攻击入口是设备正常接收的邮件而非管理登录。邮件网关失陷会影响邮件内容、凭据和内网出站能力。

中文翻译说明:上面的漏洞描述和详情是对 CVE 公开英文摘要的中文整理;技术专名保持原文以避免检索歧义。

防范措施

立即按 Cisco 公告升级或采取临时缓解;在处置期间限制设备外部暴露并保留邮件与系统日志;轮换设备凭据、检查 root 级异常命令和出站连接。

处置边界:生产环境修复前应先确认资产、版本、业务窗口和回滚路径;完成升级后通过版本回读、日志、配置与外部暴露面复核验证效果。

参考来源

CVE.org 记录:https://www.cve.org/CVERecord?id=CVE-2026-76461

NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2026-76461

CISA 已知被利用漏洞目录:https://www.cisa.gov/known-exploited-vulnerabilities-catalog

厂商或公告来源:https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76461

资料访问日期:2026年9月15日。来源链接用于回查原始记录,实际修复应以当前厂商公告和资产版本为准。

© 版权声明
THE END
喜欢就支持一下吧!
点赞13 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容