پرش به محتوا
آخرین اخبار
اخبار

بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway

شهریور ۲۴, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – سیسکو درباره یک آسیب‌پذیری بحرانی در Cisco Secure Email Gateway هشدار داده است که مهاجمان در حال سوءاستفاده فعال از آن هستند.

به گزارش کمیته رکن چهارم، آسیب‌پذیری CVE-2026-76461 در نرم‌افزار Cisco AsyncOS قرار دارد و مهاجم می‌تواند بدون نیاز به ورود به سیستم، تنها با ارسال یک ایمیل دستکاری‌شده حمله را انجام دهد.

بهره‌برداری موفق از این نقص می‌تواند به اجرای دستورات مخرب و در نهایت کنترل دستگاه با بالاترین سطح دسترسی منجر شود.

سیسکو از مدیران خواسته است به‌روزرسانی‌های امنیتی را هرچه سریع‌تر نصب و گزارش‌های دستگاه‌ها را برای شناسایی فعالیت‌های مشکوک بررسی کنند.

CISA نیز در ۱۴ سپتامبر ۲۰۲۶ این آسیب‌پذیری را به فهرست آسیب‌پذیری‌های مورد سوءاستفاده فعال اضافه کرده است.

سیسکو هم‌زمان چهار آسیب‌پذیری بحرانی دیگر در Secure Email Gateway و Secure Email and Web Manager را نیز برطرف کرده است، اما تاکنون نشانه‌ای از سوءاستفاده فعال از آنها گزارش نشده است.

منبع: BleepingComputer