Ciscov Secure Email Gateway, uređaj za zaštitu e-pošte, napadač može preuzeti samom porukom. Dovoljno je da preko uređaja pošalje posebno složenu e-poruku, i dobiva mogućnost pokretanja naredbi s najvišim, root ovlastima.

Ranjivost ima oznaku CVE-2026-76461 i ocjenu 9,8. Za napad nije potrebna prijava ni posebna postavka, pa su pogođene sve instalacije, i fizički uređaji i virtualni.

Napadi su već otkriveni

Ciscov sigurnosni tim otkrio je zlouporabu dok je rješavao jedan zahtjev korisničke podrške. Napadnuti su i neki korisnici Ciscove usluge u oblaku.

Američka agencija CISA uvrstila je ranjivost na popis onih koje se aktivno iskorištavaju, a savezne agencije moraju je zakrpati do 17. rujna.

Pomaže samo zakrpa

Zaobilaznog rješenja nema. Popravak donose verzije sustava AsyncOS 15.5.5-014, 16.0.4-302 i 16.5.0-780, a Cisco preporučuje verziju 16.5.0-780.

Zapisi s uređaja nisu dovoljni

Cisco upozorava da napadač s root ovlastima može mijenjati zapise na samom uređaju i tako prikriti tragove. Zato provjeru treba raditi i na zapisima mrežne opreme i vatrozida.