A Cisco confirmou a exploração ativa de uma vulnerabilidade crítica no Secure Email Gateway, que permite executar comandos com privilégios de root no equipamento. Identificada como CVE-2026-76461, a falha recebeu pontuação CVSS 9.8 e afeta o software AsyncOS nas versões física e virtual do produto.
O problema está na validação insuficiente da lógica que analisa as mensagens. Segundo a empresa, o envio de um e-mail preparado com instruções SQL maliciosas através de um dispositivo afetado permite executar comandos SQL arbitrários, o que leva à execução de comandos como root.
O vetor é o que torna o caso grave: o gateway existe justamente para receber mensagens de qualquer remetente, então a superfície de ataque está exposta por definição a quem souber compor o e-mail certo.
Estão afetadas as versões 15.5 e anteriores, a 16.0 e a 16.5. As correções estão nas versões 15.5.5-0141, 16.0.4-302 e 16.5.0-780. O Secure Email and Web Manager e o Secure Web Appliance não são afetados.
Não há contorno disponível, e a única medida eficaz é atualizar para uma versão corrigida.
A CISA incluiu o identificador no catálogo de vulnerabilidades exploradas em 14 de setembro e definiu 17 de setembro como prazo para que as agências federais apliquem a correção.
A Cisco confirmou os ataques em setembro, sem informar a escala. A orientação para quem administra o produto é revisar os registros de e-mail e de cluster em busca de atividade SQL suspeita, e conferir os registros de rede e de firewall atrás de transferências anômalas.



