کمیته رکن چهارم – شرکت سیسکو یک حفرهی امنیتی بسیار خطرناک در محصول «Secure Email Gateway» (دروازهی امنیتی ایمیل) خود را برطرف کرد؛ حفرهای که مهاجمان هماکنون در حال سوءاستفاده از آن هستند.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسهی CVE-2026-76461 و امتیاز خطر ۹.۸ از ۱۰ (یعنی در بالاترین سطح خطر) شناخته میشود. مشکل از نحوهی پردازش ایمیلهای ورودی توسط این دستگاه ناشی میشود.
مهاجم میتواند با فرستادن یک ایمیل ساختگی و مخصوص، دستورهایی را در پایگاهدادهی دستگاه اجرا کند و از همان راه، کنترل کامل سیستم را با بالاترین سطح دسترسی (روت) به دست بگیرد.
این حفره روی دستگاههای فیزیکی و مجازی «Secure Email Gateway» با نسخههای ۱۵.۵ و پایینتر، ۱۶.۰ و ۱۶.۵ وجود دارد. محصولات «Secure Email and Web Manager» و «Secure Web Appliance» تحت تأثیر این مشکل نیستند.
سیسکو نسخههای وصلهشده را منتشر کرده و به مشتریان توصیه کرده هرچه سریعتر به یکی از این نسخهها ارتقا دهند: ۱۵.۵.۵-۰۱۴۱، ۱۶.۰.۴-۳۰۲ یا ۱۶.۵.۰-۷۸۰.
سیسکو با برخی از مشتریان خود که در سرویس ابری تحت تأثیر قرار گرفته بودند تماس گرفته، اما میزان و دامنهی دقیق حملهها را اعلام نکرده است.
آژانس امنیت سایبری آمریکا (CISA) هم به نهادهای دولتی آمریکا مهلت داده بود که این وصله را تا ۱۷ سپتامبر ۲۰۲۶ نصب کنند.
کارشناسان به سازمانهایی که از این محصول استفاده میکنند توصیه میکنند علاوه بر نصب فوری وصله، گزارشهای ایمیل و شبکهی خود را هم از نظر فعالیتهای مشکوک بررسی کنند.
منبع: The Hacker News



