Navegación

Vulnerabilidad de día cero en Cisco Secure Email Gateway explotada activamente para ejecutar código malicioso.

fuente: https://cybersecuritynews.com/cisco-secure-email-gateway-flaw-exploited/

Cisco ha emitido una advertencia urgente sobre una vulnerabilidad de día cero que está siendo explotada activamente en sus dispositivos Secure Email Gateway; dicha vulnerabilidad permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios de root del máximo nivel.

Identificada como CVE-2026-76461, la falla se origina en un grave error de análisis (parsing) en el software Cisco AsyncOS, lo que permite a los atacantes comprometer despliegues tanto físicos como virtuales simplemente enviando un mensaje de correo electrónico malicioso a través de una puerta de enlace expuesta.

El defecto de seguridad reside en la lógica de análisis de correo electrónico de AsyncOS, donde una sanitización insuficiente de los datos de entrada permite a los actores de amenazas insertar sentencias SQL maliciosas directamente en el contenido de los correos entrantes. Al recibir y procesar el mensaje, el dispositivo ejecuta estas consultas manipuladas sin las debidas restricciones, desencadenando un vector de inyección de comandos que deriva directamente en un acceso total con privilegios de root al sistema operativo.

Últimas noticias

11 DE AGOSTO, 2026

Cisco advierte sobre una vulnerabilidad en las VPN de ASA y FTD que se está explotando para provocar fallos en los dispositivos.

Cisco advierte que una vulnerabilidad de denegación de servicio de alta gravedad en el software Secure Firewall ASA y Threat Defense (FTD) está siendo explotada...

Leer artículo
11 DE AGOSTO, 2026

Mozilla revoca la clave de firma de Linux para Firefox y Thunderbird después de que la clave llegara a un repositorio privado.

Mozilla ha eliminado la clave criptográfica que protegía las descargas de Firefox y Thunderbird para Linux después de que una copia sin cifrar se subiera por er...

Leer artículo
11 DE AGOSTO, 2026

OpenAI amplía Daybreak Cyber ​​con GPT-5.6 para validación de exploits, pruebas de penetración y Red Teaming.

OpenAI ha ampliado su programa Daybreak para ofrecer a los expertos en seguridad un acceso más profundo a los modelos de IA de vanguardia, introduciendo dos niv...

Leer artículo