Cisco waarschuwt voor actief misbruik van een kritieke SQL Injection-kwetsbaarheid in de Cisco Secure Email Gateway. Via deze kwetsbaarheid, geregistreerd als CVE-2026-76461, kunnen aanvallers willekeurige commando's met rootrechten uitvoeren op het onderliggende besturingssysteem.
De Secure Email Gateway, voorheen bekend als Email Security Appliance, is een virtuele en hardwarematige oplossing die e-mailverkeer filtert op diverse dreigingen. Dit product is in het verleden vaker doelwit geweest van aanvallen, waaronder eind vorig jaar. De kwetsbaarheid ontstaat door onvoldoende validatie in de e-mailverwerkingslogica, waardoor een speciaal geprepareerde e-mail met malafide SQL-statements kan leiden tot het uitvoeren van willekeurige SQL-commando's. Dit resulteert uiteindelijk in het verkrijgen van roottoegang op het systeem.
Cisco ontdekte dit misbruik deze maand en waarschuwde klanten van de Cisco Secure Email Cloud waar aanwijzingen voor hacks zijn gevonden. Voor deze cloudoplossing zijn inmiddels patches beschikbaar. Organisaties met on-premises apparaten dienen zelf de updates toe te passen. Daarnaast heeft Cisco Indicators of Compromise (IoC's) vrijgegeven, waarmee organisaties kunnen controleren op verdachte SQL-statements in hun mail-logs. Verdere details over de aanvallen zijn niet verstrekt.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *