Cisco corrige un día cero de Secure Email Gateway explotado en ataques

Cisco ha corregido la vulnerabilidad CVE-2026-76461 en Secure Email Gateway, explotada activamente para ejecutar comandos con privilegios de root mediante correos electrónicos manipulados.

Vulnerabilidades
Cisco corrige un día cero de Secure Email Gateway explotado en ataques

El 15 de septiembre de 2026, Cisco advirtió de la explotación activa de una vulnerabilidad crítica en el análisis de correo de Cisco AsyncOS Software para Cisco Secure Email Gateway. El fallo, identificado como CVE-2026-76461, afecta a dispositivos físicos y virtuales con independencia de su configuración.

La vulnerabilidad se debe a una validación insuficiente en la lógica de análisis de mensajes. Un atacante remoto no autenticado puede enviar un correo especialmente manipulado con sentencias SQL maliciosas y, si la explotación tiene éxito, ejecutar sentencias SQL arbitrarias y comandos con privilegios de root en el sistema operativo subyacente.

Cisco compartió indicadores de compromiso y recomendó revisar los archivos mail_logs de cada dispositivo del clúster en busca de sentencias SQL sospechosas. También aconsejó contrastar los registros de red y de los cortafuegos para identificar cargas o descargas hacia o desde direcciones IP externas o maliciosas, ya que los atacantes podrían eliminar evidencias de la explotación.

La Cybersecurity and Infrastructure Security Agency (CISA) incorporó CVE-2026-76461 a su catálogo Known Exploited Vulnerabilities (KEV) y ordenó a las agencias federales estadounidenses aplicar las correcciones antes del 17 de septiembre. Cisco también abordó otras cuatro vulnerabilidades críticas en Secure Email Gateway y Secure Email and Web Manager, aunque indicó que no tenía pruebas de su explotación activa.

La información procede de BleepingComputer.

Fuente: BleepingComputer

Compartir

WhatsApp X Telegram Email