Kritische Sicherheitslücke in Cisco Secure Email Gateway
- Sicherheitshinweis
© Adobe Stock
Patches schließen Lücken
Cisco schließt mit Updates eine kritische Sicherheitslücke in seiner Software Secure Email Gateway. Angreifende könnten über die Lücke mit Root-Rechten SQL-Anweisungen auf verwundbaren Systemen ausführen. Dem Hersteller ist bereits eine aktive und erfolgreiche Ausnutzung der Schwachstelle bekannt. Sie hat die Kennung CVE-2026-76461 mit einem CVSS-Base-Score von 9.8/10.
Betroffen von der genannten Schwachstelle sind folgende Versionsreihen. Dies gilt sowohl für physische als auch für virtuelle Instanzen des Produkts:
-
bis vor 15.5.5-014
-
bis vor 16.0.4-302
-
bis vor 16.5.0-780
Dies berichten der Hersteller und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Cisco ist ein Unternehmen der Telekommunikationsbranche und ist vor allem für seine sehr weit verbreiteten Router und Switches bekannt. Der Hauptsitz des Unternehmens ist in San José in Kalifornien.
Empfehlung des Herstellers
-
Installieren Sie schnellstmöglich je nach installierter Produktinstanz eine der folgenden aktualisierten Versionen:
-
15.5.5-014 oder höher
-
16.0.4-302 oder höher
-
16.5.0-780 oder höher
-
Workarounds sind laut Hersteller nicht bekannt.