Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway
Cosa significa
Cisco ha rilasciato patch per 6 vulnerabilità, tra cui CVE-2026-76461, sfruttata attivamente in rete. Questa vulnerabilità permette l'esecuzione di codice remoto con privilegi elevati su Cisco Secure Email Gateway e Secure Email and Web Manager. Le versioni vulnerabili includono AsyncOS < 15.5.5-014, 16.x < 16.0.4-302, 16.5.x < 16.5.0-780 e Secure Email e Web Manager < 15.5.5-006. È necessario applicare le patch disponibili.
Perché conta
La CVE-2026-76461 consente l'esecuzione di codice remoto con privilegi elevati, mettendo a rischio la protezione della posta elettronica e la gestione dei servizi di sicurezza. Una PMI italiana potrebbe subire accessi non autorizzati, furto di dati sensibili e interruzione dei servizi critici.
Azioni consigliate
- Applicare immediatamente le patch disponibili per Cisco Secure Email Gateway e Secure Email and Web Manager
- Verificare le versioni correnti dei sistemi e applicare le patch necessarie
- Ridurre l'esposizione del sistema tramite regole di firewall e accesso limitato
- Monitorare i log di sistema e di posta elettronica per attività sospette
- Eseguire backup regolari e verificare la loro integrità
- Configurare regole di filtraggio avanzato per messaggi di posta elettronica
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi remoti
- Miglioramento della protezione della posta elettronica
- Riduzione del rischio di accessi non autorizzati
- Miglioramento della capacità di rilevamento e risposta agli incidenti
Testo acquisito dalla fonte
Cisco ha rilasciato aggiornamenti di sicurezza per sanare 6 vulnerabilità, di cui 5 con gravità "critica" e una con gravità "alta", che interessano Cisco Secure Email Gateway, soluzione per la protezione e la gestione della posta elettronica, e Cisco Secure Email and Web Manager, piattaforma per la gestione centralizzata dei relativi servizi di sicurezza.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 14/09/2026 19:03
- MITRE ATT&CK
- T1059.001, T1059.003, T1059.004
- CVE
- CVE-2026-76461
- Classificazione
- Critica
- Paese indicato
- IT
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.