A Cisco publicou em 14 de setembro de 2026 um alerta crítico para a CVE-2026-76461, vulnerabilidade no processamento de e-mails do AsyncOS usado pelo Cisco Secure Email Gateway. A falha recebeu nota 9,8 no CVSS e pode ser explorada remotamente, sem autenticação e sem interação do usuário. Segundo a fabricante, mensagens especialmente preparadas conseguem inserir comandos SQL no fluxo de análise do equipamento e, em caso de exploração bem-sucedida, levar à execução de comandos com privilégios de root no sistema operacional subjacente.
A vulnerabilidade afeta appliances físicos e virtuais do Secure Email Gateway, independentemente da configuração. A Cisco informou que tomou conhecimento de exploração ativa em setembro e que não há solução de contorno. As primeiras versões corrigidas são 15.5.5-014, 16.0.4-302 e 16.5.0-780; a recomendação principal é migrar para a versão 16.5.0-780. O catálogo de vulnerabilidades conhecidamente exploradas da CISA incluiu a falha em 14 de setembro, com prazo de correção até 17 de setembro para órgãos federais dos Estados Unidos.
Administradores devem revisar os registros de e-mail em busca de instruções SQL suspeitas, cruzar os achados com registros externos de rede e firewall e preservar evidências antes de qualquer reconstrução. Como o comprometimento pode conceder acesso de root, atacantes podem apagar ou ocultar vestígios no próprio appliance. Em instalações virtuais com suspeita de invasão, a Cisco recomenda implantar uma nova máquina com versão corrigida, reconstruir a configuração e renovar credenciais e materiais criptográficos.
Fonte e transparência
Fonte original: Cisco Security Advisory
Data de publicação original: 14/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.
