Firma Cisco ostrzega przed nową, krytyczną luką w oprogramowaniu AsyncOS dla Cisco Secure Email Gateway, która została aktywnie wykorzystana w atakach. Podatność CVE-2026-76461, oceniona na 9.8/10, umożliwia zdalnym atakującym bez uwierzytelnienia wykonanie dowolnych poleceń z uprawnieniami roota poprzez wysłanie spreparowanej wiadomości e-mail z złośliwymi instrukcjami SQL. Zaleca się natychmiastową aktualizację oprogramowania do najnowszej wersji, gdyż nie istnieją obejścia problemu, a wykrycie ataków może być utrudnione przez samych sprawców, którzy mogą usuwać ślady.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)