Cisco opravilo kritickú chybu v Secure Email Gateway, CISA ju zaradila do katalógu KEV
Chyba CVE-2026-76461 v Cisco Secure Email Gateway umožňuje po zaslaní upraveného e-mailu vzdialené spúšťanie príkazov s právami root. Cisco vydalo opravy a CISA ju zaradila do katalógu KEV.

CVE-2026-76461 v Cisco Secure Email Gateway je kritická SQL injection zraniteľnosť, ktorú podľa výrobcu útočníci aktívne zneužívajú. Cisco 14. septembra 2026 zverejnilo opravy pre dotknuté verzie AsyncOS a upozornilo, že pre chybu neexistuje workaround.
Zraniteľnosť sa nachádza v spracovaní e-mailov v Cisco AsyncOS pre Cisco Secure Email Gateway. Neautentizovaný vzdialený útočník môže zaslať špeciálne upravenú e-mailovú správu a následne spúšťať príkazy s oprávneniami root na základnom operačnom systéme zariadenia.
Cisco pridelilo chybe identifikátor CVE-2026-76461 a skóre CVSS 9,8 z 10, teda úroveň Critical. Americká agentúra CISA ju v deň zverejnenia advisories zaradila do katalógu Known Exploited Vulnerabilities, ktorý eviduje chyby so známym zneužitím.
CVE-2026-76461 v Cisco: opravy pre tri vetvy AsyncOS
Prevádzkovatelia Cisco Secure Email Gateway by podľa Cisco mali nasadiť dostupné opravy. Výrobca vydal tieto verzie:
- 15.5.5-014 pre vetvu 15.5 a staršie,
- 16.0.4-302 pre vetvu 16.0,
- 16.5.0-780 pre vetvu 16.5.
Keďže Cisco uvádza, že neexistuje workaround, organizácie by mali identifikovať verziu AsyncOS na svojich zariadeniach a overiť, že po aktualizácii je nasadená príslušná opravená verzia.
Kontrola možného kompromitovania
Samotné nasadenie opravy nerieši prípadné predchádzajúce preniknutie. Cisco odporúča preveriť súbory mail_logs na podozrivé SQL príkazy. Súčasne radí kontrolovať externé sieťové a firewallové logy.
Tento postup je dôležitý preto, že útočník s root prístupom môže podľa Cisco lokálne stopy odstrániť alebo skryť. Externé záznamy môžu preto poskytnúť dodatočné informácie o komunikácii zariadenia, ktorá by mohla súvisieť s kompromitovaním.
Cisco uviedlo, že kontaktovalo zákazníkov služby Cisco Secure Email Cloud, pri ktorých našlo indikátory možného kompromitovania. Nie je však potvrdené, že zneužitie postihlo konkrétnych zákazníkov mimo tejto skupiny. Výrobca nezverejnil ani technické podrobnosti o útočníkoch, rozsahu kampane, počte zasiahnutých organizácií či verejne dostupný exploit.
Prečo je e-mailová brána citlivým cieľom
E-mailová bezpečnostná brána spracúva správy z nedôveryhodných externých zdrojov a v organizáciách môže pracovať s citlivou poštou aj internými sieťovými službami. Možnosť vzdialene získať root prístup bez prihlásenia preto predstavuje riziko zásahu do prevádzky zariadenia, prístupu k dátam alebo ďalšieho pohybu v sieti.
Najbližším krokom pre správcov je aktualizácia dotknutých zariadení a forenzná kontrola logov. Očakávať možno aj prípadné ďalšie indikátory kompromitácie alebo informácie o rozsahu zneužívania, ak ich Cisco zverejní.
Zdroje
- Cisco Security Advisory: Cisco Secure Email Gateway SQL Injection Vulnerability – Potvrdzuje povahu chyby, neautentizované vzdialené spúšťanie príkazov s root právami, CVSS 9,8, aktívne zneužívanie, absenciu workaroundu, opravené verzie a postupy kontroly kompromitácie.
- CISA Known Exploited Vulnerabilities Catalog – Potvrdzuje zaradenie CVE-2026-76461 do katalógu KEV ako zraniteľnosti so známym zneužívaním.
- Canadian Centre for Cyber Security: Cisco security advisory AV26-921 – Nezávisle potvrdzuje, že Cisco 14. septembra 2026 uviedlo aktívne zneužívanie a že CISA v ten istý deň pridala CVE do KEV.
Overené a aktualizované: 15. 09. 2026 06:20



