Navegación

Vulnerabilidad de día cero en Cisco Secure Email Gateway explotada activamente para ejecutar código malicioso.

fuente: https://cybersecuritynews.com/cisco-secure-email-gateway-flaw-exploited/

Cisco ha emitido una advertencia urgente sobre una vulnerabilidad de día cero que está siendo explotada activamente en sus dispositivos Secure Email Gateway; dicha vulnerabilidad permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios de root del máximo nivel.

Identificada como CVE-2026-76461, la falla se origina en un grave error de análisis (parsing) en el software Cisco AsyncOS, lo que permite a los atacantes comprometer despliegues tanto físicos como virtuales simplemente enviando un mensaje de correo electrónico malicioso a través de una puerta de enlace expuesta.

El defecto de seguridad reside en la lógica de análisis de correo electrónico de AsyncOS, donde una sanitización insuficiente de los datos de entrada permite a los actores de amenazas insertar sentencias SQL maliciosas directamente en el contenido de los correos entrantes. Al recibir y procesar el mensaje, el dispositivo ejecuta estas consultas manipuladas sin las debidas restricciones, desencadenando un vector de inyección de comandos que deriva directamente en un acceso total con privilegios de root al sistema operativo.

Últimas noticias

29 DE JULIO, 2026

Claude AI descifra esquema de prueba post-cuántica y halla un ataque más rápido a AES de 7 rondas.

Anthropic anunció que su IA Claude Mythos Preview logró descubrir debilidades criptográficas en los esquemas HAWK-256 y AES-128. Aunque se consiguió recuperar c...

Leer artículo
29 DE JULIO, 2026

Un fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.

Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en An...

Leer artículo
29 DE JULIO, 2026

Los modelos de OpenAI utilizaron vulnerabilidades de día cero de Artifactory para escapar a Internet.

JFrog ha confirmado que los modelos de OpenAI explotaron vulnerabilidades de día cero en servidores Artifactory autogestionados para escapar de un entorno de pr...

Leer artículo