Kyberturvallisuuskeskus

Kriittinen haavoittuvuus Cisco Secure Email Gateway -tuotteissa

15. syyskuuta 2026 klo 8.26

Cisco Secure Email Gateway -tuotteissa on kriittinen haavoittuvuus, jonka osalta on havaittu hyväksikäyttöä. Haavoittuvuuden avulla tunnistautumaton etähyökkääjä voi suorittaa mielivaltaisia SQL-lauseita ja komentoja laitteen käyttöjärjestelmässä pääkäyttäjäoikeuksin.

Yhteenveto

  • Haavoittuvuus: 26/2026
  • Tunnisteet: CVE-2026-76461
  • Vakavuus: 9.8 (CVSS 3.1, kriittinen)
  • Kohde: Cisco Secure Email Gateway
  • Vaikutus: Mahdollistaa mielivaltaisten SQL-lauseiden ja käyttöjärjestelmäkomentojen suorittamisen pääkäyttäjäoikeuksin.
  • Hyväksikäyttö: Haavoittuvuuden hyväksikäyttöä on havaittu.
  • Korjaus: Päivitä laitteeseen korjattu ohjelmistoversio. 
CVE-2026-76461 Detail (nvd.org, englanniksi) Ulkoinen verkkopalvelu.

Haavoittuvuuden kohde

Cisco Secure Email Gateway -tuotteet, joissa käytetään haavoittuvaa Cisco AsyncOS -versiota.

Haavoittuvat versiot tulee päivittää seuraavasti:
- AsyncOS 15.5 ja vanhemmat: vähintään versioon 15.5.5-014
- AsyncOS 16.0: vähintään versioon 16.0.4-302
- AsyncOS 16.5: versioon 16.5.0-780

Cisco suosittelee ensisijaisesti päivittämään versioon 16.5.0-780.

Mistä on kysymys?

Haavoittuvuus johtuu puutteellisesta syötteen tarkistuksesta sähköpostin käsittelyssä. Hyökkääjä voi lähettää erityisesti muodostetun sähköpostiviestin, jonka avulla haavoittuva laite voidaan saada suorittamaan SQL-lauseita ja mahdollisesti muita komentoja.

Cisco on raportoinut haavoittuvuuden hyväksikäytöstä syyskuussa 2026.

Mitä voin tehdä?

Cisco suosittelee päivittämään haavoittuvat laitteet välittömästi korjattuun versioon.

Laitteiden päivittämisen lisäksi organisaatioiden tulee tarkistaa, onko haavoittuvuutta hyväksikäytetty. Erityisesti mail_logs-lokeista kannattaa etsiä epäilyttäviä SQL-lauseita sekä merkkejä kuten `COPY.*TO PROGRAM`. Myös verkkolokeista on syytä tarkistaa poikkeava liikenne.