🔥 Год эксплуатации до обновления: Cisco закрыла уязвимость нулевого дня в Secure Email Gateway Cisco подтвердила, что атакующие использовали SQL-инъекцию (CVE-2026-76461) в Secure Email Gateway как минимум с сентября 2025 года. Обновление вышло только 14 сентября 2026 года. Почти год форы. Уязвимость позволяет выполнять произвольные SQL-запросы к базе почтового шлюза — это чтение почты, учётные данные, перемещение по сети. Через два дня после первого уведомления Cisco признала вторую активно эксплуатируемую уязвимость — CVE-2026-76460, обход аутентификации в API Cisco Identity Services Engine (ISE). Две уязвимости подряд в продуктах одного производителя, обе с подтверждённой эксплуатацией. По данным helpnetsecurity, производитель поделился индикаторами компрометации, но в публичной сводке они не раскрыты. Проверьте свои Secure Email Gateway и ISE: версии, внезапные изменения конфигурации, подозрительные SQL-запросы в журналах БД, новые учётные записи. Cisco выпустила исправления, но если атакующий уже закрепился, обновление его не выгонит. Факт эксплуатации в течение года означает одно: ваш SIEM и EDR тоже проморгали. Не спрашивайте, когда выйдет обновление. Спросите, почему ваши правила обнаружения год не замечали аномалий на почтовом шлюзе. #Cisco #EmailSecurity #SQLInjection #CVE202676461 #CVE202676460 #ThreatHunting #0day