16/09/2026
هشدار امنیتی | آسیبپذیری Critical در Cisco Secure Email Gateway
شرکت Cisco در تاریخ ۱۴ سپتامبر ۲۰۲۶ یک آسیبپذیری بسیار جدی با شناسه CVE-2026-76461 را در Cisco Secure Email Gateway منتشر کرد.
نوع آسیبپذیری: SQL Injection
شدت: Critical
🔴 CVSS: 9.8
نیاز به احراز هویت: ندارد
بر اساس اطلاعیه رسمی Cisco، یک مهاجم از راه دور و بدون احراز هویت میتواند با ارسال یک ایمیل دستکاریشده، از نقص موجود در پردازش ایمیل سوءاستفاده کند. در صورت موفقیت، مهاجم میتواند دستورات دلخواه را با سطح دسترسی root روی سیستمعامل اجرا کند.
Cisco Cloud Apps
نکته مهم این است که Cisco اعلام کرده در سپتامبر ۲۰۲۶ از سوءاستفاده فعال از این آسیبپذیری مطلع شده است. برای این آسیبپذیری راهکار موقت (Workaround) وجود ندارد و Cisco انتشار بهروزرسانیهای اصلاحی را توصیه کرده است.
Cisco Cloud Apps
توصیه امنیتی:
اگر سازمان شما از Cisco Secure Email Gateway استفاده میکند، نسخه نرمافزار را بررسی کرده و مطابق اطلاعیه رسمی Cisco به نسخه اصلاحشده ارتقا دهید. همچنین لاگهای ایمیل را برای نشانههای تلاشهای مشکوک بررسی کنید.
Silent_Knights | Cybersecurity Awareness
🔐 Think Secure • Stay Safe