Navegación

Vulnerabilidad de día cero en Cisco Secure Email Gateway explotada activamente para ejecutar código malicioso.

fuente: https://cybersecuritynews.com/cisco-secure-email-gateway-flaw-exploited/

Cisco ha emitido una advertencia urgente sobre una vulnerabilidad de día cero que está siendo explotada activamente en sus dispositivos Secure Email Gateway; dicha vulnerabilidad permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios de root del máximo nivel.

Identificada como CVE-2026-76461, la falla se origina en un grave error de análisis (parsing) en el software Cisco AsyncOS, lo que permite a los atacantes comprometer despliegues tanto físicos como virtuales simplemente enviando un mensaje de correo electrónico malicioso a través de una puerta de enlace expuesta.

El defecto de seguridad reside en la lógica de análisis de correo electrónico de AsyncOS, donde una sanitización insuficiente de los datos de entrada permite a los actores de amenazas insertar sentencias SQL maliciosas directamente en el contenido de los correos entrantes. Al recibir y procesar el mensaje, el dispositivo ejecuta estas consultas manipuladas sin las debidas restricciones, desencadenando un vector de inyección de comandos que deriva directamente en un acceso total con privilegios de root al sistema operativo.

Últimas noticias

21 DE AGOSTO, 2026

ThreatsDay: RCE de Gogs 10.0, flujo de trabajo n8n para RCE, recompensa de 10 millones de dólares, exploit de IA GLM-5.3 y más.

Muchos de los problemas de esta semana comienzan con algo de confianza que hace exactamente lo que se le permite. Los controladores firmados se utilizan para vu...

Leer artículo
21 DE AGOSTO, 2026

Un ataque a la cadena de suministro de Rust introduce malware de tiempo de compilación en paquetes con 245 millones de descargas.

El Proyecto Rust ha eliminado versiones maliciosas de tres crates de Rust ampliamente utilizados de crates.io después de que una cuenta de mantenedor comprometi...

Leer artículo
21 DE AGOSTO, 2026

OpenAI ofrece cero retención de datos para modelos de IA de vanguardia con procesamiento de seguridad privada.

OpenAI ha anunciado la política de Cero Retención de Datos para los clientes elegibles de su API que utilizan sus modelos de IA de vanguardia, junto con un nuev...

Leer artículo