Cisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution
2026-09-15
Cisco advirtió que la vulnerabilidad CVE-2026-76461 en AsyncOS de Secure Email Gateway está siendo explotada activamente, lo que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios root mediante correos electrónicos manipulados con sentencias SQL maliciosas.
La falla afecta tanto equipos físicos como virtuales, independientemente de la configuración. Las versiones afectadas son 15.5 y anteriores (parcheadas en 15.5.5-0141), 16.0 (parche en 16.0.4-302) y 16.5 (parche en 16.5.0-780). No existen soluciones alternativas; se requiere actualizar a las versiones mencionadas.
Cisco y CISA recomiendan revisar los registros mail_logs buscando patrones como "COPY.*TO PROGRAM" y cruzar con logs de red y firewall; la agencia estadounidense ordenó a las agencias federales aplicar el parche antes del 17 de septiembre de 2026.
Qué significa para una pyme colombiana y cucuteña: Revise la versión de AsyncOS de sus equipos Cisco Secure Email Gateway y, si está en 15.5 o anteriores, 16.0 o 16.5 sin los parches indicados, actualice inmediatamente a 15.5.5-0141, 16.0.4-302 o 16.5.0-780 respectivamente; además, revise los mail_logs para buscar la cadena 'COPY.*TO PROGRAM' y cruce con logs de firewall para detectar posible actividad maliciosa.
bleepingcomputer.com · cybersecuritynews.com · cyberpress.org · securityaffairs.com