注目★★★★★CISA KEV
Cisco SEGにSQL Injection、未認証でroot権限の任意コマンド実行
30秒で把握
- 1Cisco AsyncOSにCVE-2026-76461のSQL Injection脆弱性
- 2未認証リモート攻撃者が基盤OS上で任意コマンドを実行可能
- 3root権限で実行されるためSEG運用環境の確認が必要
要約
Cisco Secure Email GatewayのCisco AsyncOSにSQL Injectionの脆弱性CVE-2026-76461がある。未認証のリモート攻撃者が、基盤OS上でroot権限の任意コマンドを実行できる。
あなたへの影響
Cisco Secure Email Gatewayを運用するチームは、CVE-2026-76461への修正適用可否を近日中に確認し、外部公開範囲と不審な管理操作のログを点検してください。
推奨:SQL Injectionは入力値を悪用してデータベース操作やコマンド実行につなげる攻撃手法です。