Kritische Sicherheitslücke in Cisco Secure Email Gateway - aktiv ausgenutzt - Updates verfügbar

Imported from official source

Announcement

In Cisco Secure Email Gateway existiert eine kritische Sicherheitslücke. Bei erfolgreicher Ausnutzung könnte diese Sicherheitslücke es nicht authentifizierten Angreifer:innen aus der Ferne ermöglichen Befehle mit Root-Rechten auf dem zugrunde liegenden Betriebssystem auszuführen. Laut Cisco wurde eine Ausnutzung der Sicherheitslücke bereits beobachtet. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine speziell präparierte E-Mail-Nachricht mit bösartigen SQL-Anweisungen an eine betroffene Instanz sendet. Ein erfolgreicher Angriff könnte es Angreifern ermöglichen, beliebige SQL-Anweisungen auszuführen und die betroffenen Instanzen zu kompromittieren. Betroffen ist Cisco AsyncOS for Cisco Secure Email Gateway (physisch und virtuell): Laut Cisco sind Secure Email and Web Manager und Secure Web Appliance nicht betroffen. Cisco stellt Updates bereit, die die Sicherheitslücke schließen. Bei Anzeichen einer Kompromittierung empfiehlt Cisco, davor einen sauberen Punkt der Instanz wiederherzustellen. Generell empfiehlt CERT.at, sämtliche Software aktuell zu halten und dabei insbesondere auf automatische Updates zu setzen. Regelmäßige Neustarts stellen sicher, ...

Read the original at the source: https://www.cert.at/de/warnungen/2026/9/kritische-sicherheitslucke-in-cisco-secure-email-gateway-aktiv-ausgenutzt-updates-verfugbar

Officially imported this from CERT.at’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT.at — imported from official source
Official source
https://www.cert.at/cert-at.de.warnings.rss_2.0.xml RSS
Imported
October 03, 2026 20:37
Versions
1 recorded
Identity
https://www.cert.at/de/warnungen/2026/9/kritische-sicherheitslucke-in-cisco-secure-emai...

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.