Cisco Secure Email Gateway SQL注入漏洞(CVE-2026-76461)

北京赛克艾威科技有限公司 2026-09-14


  • 漏洞编号:CVE-2026-76461
  • 漏洞等级:严重
  • 漏洞标签:CISA KEV、关键漏洞、影响十万级、POC公开、在野利用
  • 发布时间:2026-09-14

漏洞描述

Cisco Secure Email Gateway是运行Cisco AsyncOS软件的企业级电子邮件安全网关,部署于组织网络边界,负责对入站和出站电子邮件流量进行深度检测、垃圾邮件过滤、恶意软件查杀和数据丢失防护,是保障企业邮件通信安全与合规的核心基础设施。该解决方案通过多层次威胁防御引擎和实时内容分析,为大型企业提供针对基于邮件的高级持续性威胁的全面防护。受影响软件的电子邮件解析逻辑中存在输入验证不足的缺陷,未经身份验证的远程攻击者可通过向设备发送包含恶意SQL语句的特制电子邮件消息来利用此弱点。成功利用可导致攻击者在底层操作系统上执行任意SQL语句,并最终以root权限执行任意命令,造成系统完全失守。该缺陷利用门槛低,无需用户交互,且已被证实存在野外主动利用,对暴露于互联网的邮件网关设备构成严重且紧迫的安全风险。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/501524