Систему защиту email от Cisco можно взломать с помощью email
Злоумышленники активно эксплуатируют критическую уязвимость в виртуальных и физических устройствах Cisco Secure Email Gateway, предназначенных для защиты почтовых сервисов. «Дыра» позволяет получить root-доступ к устройствам с помощью вредоносных писем, сообщает The Register. Уязвимость выявили в ходе работы с обращениями в техподдержку Technical Assistance Center. Уязвимость CVE-2026-76461 с рейтингом CVSS 9,8касается виртуальных и физических устройств независимо от их конфигурации. По данным Cisco, единственный способ устранить проблему — установить обновление безопасности. Проблема кроется в механизме обработки входящей почты в Cisco AsyncOS. Злоумышленнику не нужно взламывать саму систему, достаточно отправить специально сформированное письмо через уязвимый шлюз. Если всё сработает «как следует», он сможет отдавать команды, обладая правами администратора.