CISA внесла в каталог KEV уязвимость SQL-инъекции в Cisco Secure Email Gateway (CVE-2026-76461): есть подтверждения активной эксплуатации. Федеральным агентствам США предписано срочно закрыть её на публично доступных активах.
Мнение эксперта
- Для России это в первую очередь проблема серой поддержки: Cisco официально не поставляет оборудование в РФ, поэтому патч придётся добывать через посредников, а часть парка останется незакрытой.
- Интегратору стоит сначала закрыть интернет-доступные шлюзы и проверить логи на признаки компрометации до патча — статус KEV означает, что атака уже могла состояться.
- Разумный коммерческий ход — предложить заказчику аудит почтового периметра и план миграции на локальные решения (Kaspersky, BI.ZONE, VK Tech), пока регуляторный тренд на импортозамещение ещё давит на продление поддержки Cisco.