9月14日思科發布資安公告,指出旗下的郵件安全閘道Cisco Secure Email Gateway存在SQL注入漏洞CVE-2026-76461,攻擊者可在不需通過身分驗證的情況下,遠端於作業系統底層以root權限執行任何命令,CVSS嚴重程度評分為9.8分,無論實體設備或虛擬版本都受到影響。值得留意的是,思科警告該弱點已遭積極利用,由於沒有緩解措施,該公司呼籲用戶應儘速套用更新軟體因應。
該問題發生的原因,在於電子郵件的處理邏輯裡驗證不夠充分,攻擊者只要發送含有惡意SQL描述指令(SQL Statement)的特製郵件,就有機會觸發漏洞,成功利用漏洞能讓攻擊者執行任何SQL描述指令,從而導致以root權限在作業系統底層執行命令。思科也列出入侵指標(IoC),呼籲IT人員應從特定事件記錄檔案尋找是否出現可疑的SQL描述指令,以確認郵件閘道是否遭利入侵;而對於雲端版本Cisco Secure Email Cloud的受影響用戶,思科表示已直接進行通知。
Comments (0)