Cisco waarschuwt voor misbruik van kritiek SQL Injection-lek in Email Gateway
In dit artikel:
Aanvallers maken actief misbruik van een kritieke SQL-injectiekwetsbaarheid in Cisco Secure Email Gateway, de virtuele en fysieke appliance die organisaties gebruiken om e-mailverkeer op dreigingen te filteren. Het gaat om CVE-2026-76461, die ontstaat door onvoldoende validatie bij de verwerking van e-mails.
Door een speciaal samengestelde e-mail met kwaadaardige SQL-opdrachten te versturen, kunnen aanvallers willekeurige SQL-statements uitvoeren. Daardoor is het mogelijk om commando’s met rootrechten op het onderliggende besturingssysteem uit te voeren. Cisco ontdekte het misbruik deze maand en heeft beveiligingsupdates uitgebracht.
Cisco Secure Email Cloud-apparaten zijn inmiddels gepatcht. Cisco heeft klanten gewaarschuwd wanneer aanwijzingen voor een hack zijn gevonden en voert herstelwerkzaamheden uit. Organisaties met on-premises systemen moeten de updates zelf installeren. Cisco heeft daarnaast Indicators of Compromise gepubliceerd, waaronder verdachte SQL-statements in mail-logs, zodat beheerders kunnen controleren of hun systemen zijn aangevallen. Over de daders en de omvang van de aanvallen zijn geen verdere details bekend.
Vandaag Inside: Komt er een boek over Valentijn Driessen?