Aktivno iskorištavanje kritične ranjivosti u Cisco Secure Email Gateway uređajima

Datum objave: 16.09.2026. | Zadnje izmijenjeno: 16.09.2026.

U ponedjeljak, 14. rujna 2026. godine Cisco je objavio informacije o kritičnoj ranjivosti CVE-2026-76461 u Cisco Secure Email Gateway uređajima. Ranjivost omogućuje neautentificiranom udaljenom napadaču izvršavanje proizvoljnih SQL naredbi, što može dovesti do izvršavanja proizvoljnog koda s root ovlastima.

Zabilježeno je aktivno iskorištavanje navedene ranjivosti prije objave zakrpe (kao ranjivost nultog dana), stoga preporučujemo hitno ažuriranje navedenih uređaja na najnoviju verziju i provjeru je li uređaj kompromitiran sukladno uputama proizvođača na poveznici navedenoj niže.

Više informacija o ranjivosti, zahvaćenim verzijama te upute kako provjeriti je li uređaj kompromitiran dostupne su na sljedećoj poveznici: