Cisco закрыла критическую SQL-инъекцию CVE-2026-76461 в Secure Email Gateway (AsyncOS): письмо со спецсимволами даёт удалённое выполнение команд с правами root. Обходных путей нет.
Мнение эксперта
- Для российского рынка риск двойной: Cisco официально не поставляет оборудование в РФ, значит патчи и поддержка доступны только через серые каналы и партнёров, а сроки закрытия уязвимости у заказчиков растягиваются.
- Интегратору стоит немедленно провести инвентаризацию Cisco ESA в парках заказчиков, согласовать окна обновления AsyncOS и на время предложить компенсирующие меры — сегментацию, ограничение SMTP-доступа извне и мониторинг аномалий.
- Это дополнительный аргумент для миграции на отечественные почтовые шлюзы (например, решения на базе Kaspersky, «Лаборатории Касперского»/VK/«ИнфоТеКС»), что усиливает спрос на импортозамещение в сегменте email security.