CISA Known Exploited Vulnerabilities
CVE-2026-76461:Cisco Secure Email Gateway SQL 注入漏洞
Cisco Secure Email Gateway(SEG)的 Cisco AsyncOS 软件包含一个 SQL 注入漏洞,未经身份验证的远程攻击者可能利用该漏洞在底层操作系统上以 root 权限执行任意命令。;所需行动:按照厂商说明采取缓解措施,并确保符合 CISA 的《BOD 26-04:基于风险确定安全更新优先级》(参见备注中的 URL)指南以及 CISA 的《取证分流要求》(参见备注中的 URL)。针对云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-09-17