fuente: https://cybersecuritynews.com/cisco-secure-email-gateway-flaw-exploited/
Cisco ha emitido una advertencia urgente sobre una vulnerabilidad de día cero que está siendo explotada activamente en sus dispositivos Secure Email Gateway; dicha vulnerabilidad permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios de root del máximo nivel.
Identificada como CVE-2026-76461, la falla se origina en un grave error de análisis (parsing) en el software Cisco AsyncOS, lo que permite a los atacantes comprometer despliegues tanto físicos como virtuales simplemente enviando un mensaje de correo electrónico malicioso a través de una puerta de enlace expuesta.
El defecto de seguridad reside en la lógica de análisis de correo electrónico de AsyncOS, donde una sanitización insuficiente de los datos de entrada permite a los actores de amenazas insertar sentencias SQL maliciosas directamente en el contenido de los correos entrantes. Al recibir y procesar el mensaje, el dispositivo ejecuta estas consultas manipuladas sin las debidas restricciones, desencadenando un vector de inyección de comandos que deriva directamente en un acceso total con privilegios de root al sistema operativo.
Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...
Leer artículo →Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine. Expel,...
Leer artículo →El proveedor de red Cloudflare publicó recientemente una entrada en su blog sobre las reglas de emergencia del Firewall de Aplicaciones Web (WAF). Estas nuevas...
Leer artículo →