Cisco confirma un cero-day crítico en su gateway de email
La vulnerabilidad, identificada como CVE-2026-76461, es una inyección SQL en la lógica de procesamiento de emails de AsyncOS para Secure Email Gateway que permite a un atacante no autenticado ejecutar comandos como root con solo enviar un correo especialmente diseñado, sin acceder a ninguna interfaz administrativa. Cisco le asignó el puntaje máximo de gravedad, 9,8 sobre 10, y confirmó en septiembre que la falla fue explotada activamente antes de su divulgación pública el 15 de septiembre. Afecta a los equipos físicos y virtuales que corren AsyncOS, y Shadowserver rastrea más de 400 gateways expuestos a internet en todo el mundo. CISA sumó la falla a su catálogo de vulnerabilidades explotadas el mismo día del aviso, con un plazo de tres días para que las agencias federales parcheen.
Leer más (BleepingComputer)
Comentarios0
Todavía no comentó nadie. Estrénalo tú.
Entrá para dejar un comentario.