Cisco Secure Email Gateway">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Уязвимость SQL-инъекции в Cisco Secure Email Gateway
Security

Уязвимость SQL-инъекции в Cisco Secure Email Gateway

Cisco закрыла критическую SQL-инъекцию CVE-2026-76461 в Secure Email Gateway (AsyncOS): письмо со спецсимволами даёт удалённое выполнение команд с правами root. Обходных путей нет.

Мнение эксперта
  • Для российского рынка риск двойной: Cisco официально не поставляет оборудование в РФ, значит патчи и поддержка доступны только через серые каналы и партнёров, а сроки закрытия уязвимости у заказчиков растягиваются.
  • Интегратору стоит немедленно провести инвентаризацию Cisco ESA в парках заказчиков, согласовать окна обновления AsyncOS и на время предложить компенсирующие меры — сегментацию, ограничение SMTP-доступа извне и мониторинг аномалий.
  • Это дополнительный аргумент для миграции на отечественные почтовые шлюзы (например, решения на базе Kaspersky, «Лаборатории Касперского»/VK/«ИнфоТеКС»), что усиливает спрос на импортозамещение в сегменте email security.