Ciscov Secure Email Gateway, uređaj za zaštitu e-pošte, napadač može preuzeti samom porukom. Dovoljno je da preko uređaja pošalje posebno složenu e-poruku, i dobiva mogućnost pokretanja naredbi s najvišim, root ovlastima.
Ranjivost ima oznaku CVE-2026-76461 i ocjenu 9,8. Za napad nije potrebna prijava ni posebna postavka, pa su pogođene sve instalacije, i fizički uređaji i virtualni.
Napadi su već otkriveni
Ciscov sigurnosni tim otkrio je zlouporabu dok je rješavao jedan zahtjev korisničke podrške. Napadnuti su i neki korisnici Ciscove usluge u oblaku.
Američka agencija CISA uvrstila je ranjivost na popis onih koje se aktivno iskorištavaju, a savezne agencije moraju je zakrpati do 17. rujna.
Pomaže samo zakrpa
Zaobilaznog rješenja nema. Popravak donose verzije sustava AsyncOS 15.5.5-014, 16.0.4-302 i 16.5.0-780, a Cisco preporučuje verziju 16.5.0-780.
Zapisi s uređaja nisu dovoljni
Cisco upozorava da napadač s root ovlastima može mijenjati zapise na samom uređaju i tako prikriti tragove. Zato provjeru treba raditi i na zapisima mrežne opreme i vatrozida.