🔥 この記事の詳細
2026-09-15 更新
A
今日中

Cisco Secure Email GatewayのAsyncOSソフトウェアに、認証なしでルート権限での任意コマンド実行が可能なゼロデイ脆弱性(CVE-20…

脆弱性🌐 英語ソース📰 5記事🌐 2 countries
🇺🇸 US (3) · 🇮🇹 Italy (2)
🖥️ 製品Cisco
🔢 CVECVE-2026-76461
📅 2026-09-15📰 securityweek
📌 一言でいうと
Cisco Secure Email GatewayのAsyncOSソフトウェアに、認証なしでルート権限での任意コマンド実行が可能なゼロデイ脆弱性(CVE-2026-76461)が発見されました。攻撃者は特別に細工したメールを送信し、悪意のあるSQLステートメントを実行させることでシステムを侵害します。既に実環境での悪用が確認されており、CVSSスコアは9.8と極めて高く、物理および仮想の両バージョンが影響を受けます。
🔍該当判定
  • Cisco Secure Email Gateway(物理アプライアンス)を導入して利用している
  • Cisco Secure Email Gateway(仮想アプライアンス)を導入して利用している
  • メールサーバーの前段にCiscoのメールセキュリティ製品(AsyncOS搭載機)を設置している
上記いずれにも該当しない → 静観でOK
該当時の対応
Ciscoから提供される最新のセキュリティパッチを速やかに適用し、提供されたIoCを用いて侵害の有無を確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cisco Secure Email Gateway CVE-2026-76461 対応について

お疲れさまです。Cisco Secure Email Gatewayの深刻な脆弱性に関する情報共有です。

■ 概要
AsyncOSソフトウェアにおけるメール解析の問題により、認証なしでルート権限での任意コマンド実行が可能な脆弱性が確認されました。CVSSスコアは9.8であり、既に実環境での悪用が報告されています。

■ 影響範囲
- Cisco Secure Email Gateway (物理および仮想バージョンの全構成)
※Secure Email and Web ManagerおよびSecure Web Applianceは影響を受けません。

■ 対応手順
1. Cisco公式アドバイザリを確認し、最新の修正パッチを適用してください。
2. 提供されているIoCを用いて、システムに不正なアクセスやルート権限の奪取が行われていないかログを確認してください。

■ 参考情報
- Cisco PSIRT アドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Cisco Secure Email Gateway CVE-2026-76461 Remediation

Dear Team,

We are sharing critical information regarding a zero-day vulnerability in Cisco Secure Email Gateway.

■ Overview
An email parsing vulnerability in AsyncOS (CVE-2026-76461) allows unauthenticated remote attackers to execute arbitrary commands with root privileges via specially crafted emails. This flaw has a CVSS score of 9.8 and is currently being exploited in the wild.

■ Scope
- Cisco Secure Email Gateway (Both physical and virtual versions in any configuration)
*Note: Secure Email and Web Manager and Secure Web Appliance are not affected.

■ Action Plan
1. Immediately apply the latest security updates provided by Cisco.
2. Review system logs using the provided IoCs to detect potential signs of compromise, noting that root-level access may allow attackers to hide their tracks.

■ Reference
- Cisco PSIRT Advisory

Priority: High
Deadline: Immediate