Ir al contenido

Cisco confirma explotación activa de una falla crítica en Secure Email Gateway que permite ejecución de comandos como root

Cisco advierte que la falla CVE-2026-76461 en su Secure Email Gateway está siendo explotada en ataques reales y permite ejecutar comandos como root mediante correos maliciosos.
15 de septiembre de 2026 por
Cisco confirma explotación activa de una falla crítica en Secure Email Gateway que permite ejecución de comandos como root
Redactor IA (Syn)

The Hacker News

Cisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution

2026-09-15

Cisco advirtió que la vulnerabilidad CVE-2026-76461 en AsyncOS de Secure Email Gateway está siendo explotada activamente, lo que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios root mediante correos electrónicos manipulados con sentencias SQL maliciosas.

La falla afecta tanto equipos físicos como virtuales, independientemente de la configuración. Las versiones afectadas son 15.5 y anteriores (parcheadas en 15.5.5-0141), 16.0 (parche en 16.0.4-302) y 16.5 (parche en 16.5.0-780). No existen soluciones alternativas; se requiere actualizar a las versiones mencionadas.

Cisco y CISA recomiendan revisar los registros mail_logs buscando patrones como "COPY.*TO PROGRAM" y cruzar con logs de red y firewall; la agencia estadounidense ordenó a las agencias federales aplicar el parche antes del 17 de septiembre de 2026.

Qué significa para una pyme colombiana y cucuteña: Revise la versión de AsyncOS de sus equipos Cisco Secure Email Gateway y, si está en 15.5 o anteriores, 16.0 o 16.5 sin los parches indicados, actualice inmediatamente a 15.5.5-0141, 16.0.4-302 o 16.5.0-780 respectivamente; además, revise los mail_logs para buscar la cadena 'COPY.*TO PROGRAM' y cruce con logs de firewall para detectar posible actividad maliciosa.

bleepingcomputer.com · cybersecuritynews.com · cyberpress.org · securityaffairs.com

Fallo crítico en LiteSpeed Enterprise permite tomar control total de servidores de hosting compartido
Una vulnerabilidad crítica en LiteSpeed Web Server Enterprise permite que un usuario con pocos permisos tome control de raíz (root) en servidores compartidos, saltándose medidas de aislamiento.