← nejvýznamnější zprávy

SPOJENO AI KEV ✓ EPSS 0.02

Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.

14 zpráv z 14 zdrojů · první 14. 9. 02:00 · poslední 15. 9. 16:56 CZ · EN/orig

Cisco veřejná správa AT RO SE US FI GB FR CA NL IT

tg: zneužíváno tg: zranitelnost tg: regulace

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-76461 9.8 3.1 · cisco KEV ✓ 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Dalších 5 CVE zmiňuje jen text zpravodajského článku (CVE-2025-20393, CVE-2026-20353, CVE-2026-76440, CVE-2026-76441, CVE-2026-76443). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.

Jak se o tom psalo 14

  1. · CERT.at AT nadpis události

    Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

    V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.

    originál: Kritische Sicherheitslücke in Cisco Secure Email Gateway - aktiv ausgenutzt - Updates verfügbar

  2. · DNSC Rumunsko RO

    Aktivně zneužívaná zranitelnost v Cisco AsyncOS

    Podle rumunského úřadu DNSC objevili bezpečnostní experti kritickou zranitelnost v systému Cisco AsyncOS, která je aktivně zneužívána v praxi.

    originál: ALERTĂ: Vulnerabilitate exploatată activ în Cisco AsyncOS

  3. · CERT-SE SE

    Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

    Podle CERT-SE společnost Cisco zveřejnila informace o kritické chybě typu SQL injection v Cisco Secure Email Gateway, která je aktivně zneužívána v útocích. Zranitelnost s označením CVE-2026-76461 má hodnocení CVSS 9.8 a americká agentura CISA ji zařadila do svého katalogu aktivně zneužívaných chyb KEV.

    originál: Kritisk sårbarhet i Cisco Secure Email Gateway utnyttjas aktivt

  4. · Rapid7 US

    Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

    Společnost Cisco vydala varování před kritickou chybou CVE-2026-76461 v systému Cisco AsyncOS pro brány Secure Email Gateway, která umožňuje neautentizovaným vzdáleným útočníkům spustit libovolné příkazy s právy rootu pouhým odesláním e-mailu. Zranitelnost s hodnocením CVSS 9.8 byla zneužívána v praxi jako zero-day ještě před vydáním záplat, přičemž opravené verze jsou 15.5.5-014, 16.0.4-302 a 16.5.0-780.

    originál: CVE-2026-76461: Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild

  5. · BleepingComputer US

    Cisco opravuje zero-day zranitelnost v Secure Email Gateway

    Společnost Cisco varovala zákazníky před kritickou zero-day zranitelností v řešení Secure Email Gateway. Podle zdroje útočníci tuto bezpečnostní chybu již aktivně zneužívají k útokům.

    originál: Cisco patches Secure Email Gateway zero-day exploited in attacks

  6. · NCSC-FI FI

    Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

    V softwaru Cisco AsyncOS pro brány Cisco Secure Email Gateway byla zjištěna kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8. Chyba při zpracování e-mailů umožňuje neautentizovanému vzdálenému útočníkovi provést libovolné příkazy s právy rootu pomocí speciálně vytvořené zprávy se škodlivými SQL příkazy. Cisco vydalo bezpečnostní opravy a tým Cisco PSIRT uvedl, že v září 2026 zaznamenal aktivní zneužívání této chyby v praxi.

    originál: Cisco Secure Email Gateway SQL Injection Vulnerability

  7. · Sophos Threat Research GB

    Zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

    Podle bezpečnostních výzkumníků dochází k aktivnímu zneužívání zranitelnosti CVE-2026-76461 v produktu Cisco Secure Email Gateway.

    originál: Cisco Secure Email Gateway vulnerability (CVE-2026-76461) in active exploitation

  8. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v produktech Cisco

    V produktech Cisco bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, odmítnutí služby (DoS) nebo SQL injekci. Podle společnosti Cisco se zpráva týká mimo jiné zranitelnosti CVE-2026-76461.

    originál: Multiples vulnérabilités dans les produits Cisco (15 septembre 2026)

  9. · Cyber Centre Kanada CA

    Cisco varuje před aktivně zneužívanou chybou v e-mailových branách

    Společnost Cisco a agentura CISA oznámily, že zranitelnost CVE-2026-76461 je aktivně zneužívána v praxi. Problém se týká systémů Cisco AsyncOS, Cisco Secure Email Gateway a Secure Email and Web Manager ve verzích předcházejících 15.5.5-014, 16.0.4-302, 16.5.0-780, 15.5.5-006 a 16.5.0-429.

    originál: Cisco security advisory (AV26-921)

  10. · NCSC-NL NL

    Cisco opravilo aktivně zneužívanou zranitelnost v Secure Email Gateway

    Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci.

    originál: NCSC-2026-0368 [1.00] [H/H] Kwetsbaarheid verholpen in Cisco Secure Email Gateway

  11. · CSIRT Itálie (ACN) IT

    Cisco: zneužívání chyby CVE-2026-76461 v Secure Email Gateway

    Společnost Cisco vydala bezpečnostní aktualizace opravující šest zranitelností, z nichž pět má kritickou a jedna vysokou závažnost. Podle zdroje se problémy týkají produktů Cisco Secure Email Gateway a Cisco Secure Email and Web Manager a v síti dochází ke zneužívání chyby CVE-2026-76461.

    originál: Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway

  12. · Cisco PSIRT US

    Zranitelnost SQL injection v Cisco Secure Email Gateway

    Společnost Cisco oznámila kritickou zranitelnost v softwaru AsyncOS pro Secure Email Gateway, která neověřenému vzdálenému útočníkovi umožňuje spustit libovolné příkazy s právy rootu. Chyba spočívá v nedostatečné validaci při zpracování e-mailů a výrobce pro její odstranění vydal softwarové aktualizace.

    originál: Cisco Secure Email Gateway SQL Injection Vulnerability

  13. · CISA Advisories US

    CISA přidala do katalogu zneužívaných chyb zranitelnost v Cisco Secure Email Gateway

    Agentura CISA zařadila do svého katalogu aktivně zneužívaných zranitelností (KEV) chybu typu SQL injection pod označením CVE-2026-76461 v produktu Cisco Secure Email Gateway. Federálním agenturám ukládá směrnice BOD 26-04 povinnost přednostně tyto zranitelnosti opravovat a prověřovat případné narušení systémů.

    originál: CISA Adds One Known Exploited Vulnerability to Catalog

  14. · CISA KEV US

    CISA zařadila zranitelnost Cisco Secure Email Gateway do katalogu KEV

    Agentura CISA přidala zranitelnost typu SQL injection v produktu Cisco Secure Email Gateway, evidovanou pod označením CVE-2026-76461, do katalogu aktivně zneužívaných zranitelností. Termín pro nápravu stanovila na 17. září 2026.

    originál: Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)

Nadpisy a shrnutí 14 zpráv generovány strojově (gemini-3.8-flash) za 0,0162 USD.