Cisco Secure Email Gateway-də Kritik Zəiflik Aktiv Exploitation-a Məruz Qaldı: RCE Təhlükəsi
Kibertəhlükəsizlik nəhəngi Cisco, AsyncOS Software-da mövcud olan və şirkətin Secure Email Gateway (SEG) məhsul xəttini təsir edən yeni, yüksək kritikliyə malik bir zəifliyin hal-hazırda aktiv şəkildə Exploited edildiyi barədə xəbərdarlıq yayıb. CVE-2026-76461 kodu ilə izlənən bu boşluq, 10 bal üzərindən 9.8 kimi yüksək bir CVSS (Common Vulnerability Scoring System) balına malikdir ki, bu da onun son dərəcə ciddi təhlükə kəsb etdiyini göstərir.
Məlumatlara görə, bu zəiflik email təhlili məntiqində (email parsing logic) yetərsiz doğrulama (insufficient validation) nəticəsində ortaya çıxır. Bu boşluq təsdiqlənməmiş, uzaqdan hücumçulara sistemdə kök əmrlərinin icrasını (Root Command Execution – RCE) həyata keçirməyə imkan verir. RCE, hücumçuya təsirə məruz qalan sistem üzərində tam nəzarət imkanı verir ki, bu da məlumat sızması, sistemin tam kompromisi və ya digər zərərli fəaliyyətlərlə nəticələnə bilər.
Cisco məhsullarından istifadə edən təşkilatlar bu zəifliyin aktiv Exploitation-a məruz qaldığını nəzərə alaraq dərhal tədbir görməlidirlər. Şirkət istifadəçilərə müvafiq proqram təminatı yeniləmələrini tətbiq etməyi və ya müvəqqəti həll yollarını (workaround) tətbiq etməyi tövsiyə edir. Bu cür kritik zəifliklər adətən məlumat mərkəzləri və korporativ şəbəkələr üçün böyük risklər yaradır, çünki email qapıları daxil olan və çıxan bütün məktubları emal edir və hücum vektoru üçün əlverişli hədəf ola bilər.