کمیته رکن چهارم – سیسکو درباره یک آسیبپذیری بحرانی در Cisco Secure Email Gateway هشدار داده است که مهاجمان در حال سوءاستفاده فعال از آن هستند.
به گزارش کمیته رکن چهارم، آسیبپذیری CVE-2026-76461 در نرمافزار Cisco AsyncOS قرار دارد و مهاجم میتواند بدون نیاز به ورود به سیستم، تنها با ارسال یک ایمیل دستکاریشده حمله را انجام دهد.
بهرهبرداری موفق از این نقص میتواند به اجرای دستورات مخرب و در نهایت کنترل دستگاه با بالاترین سطح دسترسی منجر شود.
سیسکو از مدیران خواسته است بهروزرسانیهای امنیتی را هرچه سریعتر نصب و گزارشهای دستگاهها را برای شناسایی فعالیتهای مشکوک بررسی کنند.
CISA نیز در ۱۴ سپتامبر ۲۰۲۶ این آسیبپذیری را به فهرست آسیبپذیریهای مورد سوءاستفاده فعال اضافه کرده است.
سیسکو همزمان چهار آسیبپذیری بحرانی دیگر در Secure Email Gateway و Secure Email and Web Manager را نیز برطرف کرده است، اما تاکنون نشانهای از سوءاستفاده فعال از آنها گزارش نشده است.
منبع: BleepingComputer



