Год эксплуатации до обновления: Cisco закрыла уязвимость нулевого дня в Secure Email Gateway
🔥 Год эксплуатации до обновления: Cisco закрыла уязвимость нулевого дня в Secure Email Gateway
Cisco подтвердила, что атакующие использовали SQL-инъекцию (CVE-2026-76461) в Secure Email Gateway как минимум с сентября 2025 года. Обновление вышло только 14 сентября 2026 года. Почти год форы. Уязвимость позволяет выполнять произвольные SQL-запросы к базе почтового шлюза — это чтение почты, учётные данные, перемещение по сети.
Через два дня после первого уведомления Cisco признала вторую активно эксплуатируемую уязвимость — CVE-2026-76460, обход аутентификации в API Cisco Identity Services Engine (ISE). Две уязвимости подряд в продуктах одного производителя, обе с подтверждённой эксплуатацией. По данным helpnetsecurity, производитель поделился индикаторами компрометации, но в публичной сводке они не раскрыты.
Проверьте свои Secure Email Gateway и ISE: версии, внезапные изменения конфигурации, подозрительные SQL-запросы в журналах БД, новые учётные записи. Cisco выпустила исправления, но если атакующий уже закрепился, обновление его не выгонит.
Факт эксплуатации в течение года означает одно: ваш SIEM и EDR тоже проморгали. Не спрашивайте, когда выйдет обновление. Спросите, почему ваши правила обнаружения год не замечали аномалий на почтовом шлюзе.
#Cisco #EmailSecurity #SQLInjection #CVE202676461 #CVE202676460 #ThreatHunting #0day
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.