注目

Software / Entry

Cisco Secure Email Cloud

ソフトウェア「Cisco Secure Email Cloud」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / VULNERABILITY / CRITICAL

Cisco Secure Email GatewayにCVSS 9.8のSQLインジェクション — 細工したメール1通でroot権限のコマンド実行、Ciscoが能動的な悪用を確認し修正版を公開(CVE-2026-76461)

Ciscoは2026年9月14日、メールセキュリティ製品Cisco Secure Email Gateway(AsyncOS)にSQLインジェクションの脆弱性CVE-2026-76461があり、細工したメールを送るだけで認証なしにroot権限でコマンドを実行されるおそれがあると公表した。深刻度はCVSS 9.8(Critical)。Cisco PSIRTは2026年9月に能動的な悪用を把握したとしており、修正版(16.5.0-780など)を公開した。作業回避策はなく、Ciscoは修正版への更新を強く推奨している。米CISAも同日、この脆弱性を悪用確認済みの脆弱性(KEV)カタログに追加した。