駭客利用思科電子郵件網關中的零日漏洞
金色財經
思科在確認該漏洞已在實際環境中被利用後,正敦促客戶修復其「安全電子郵件網關」(Secure Email Gateway)產品中存在的一個關鍵漏洞。 該零日漏洞允許未經身份驗證的攻擊者在底層操作系統上以root權限執行任意命令——這是單一漏洞可能導致的最為嚴重的後果之一——安全研究人員警告稱,該漏洞可能被用於與國家相關的間諜活動。
要點
該漏洞(追蹤編號為 CVE-2026-76461)允許未經身份驗證的攻擊者通過包含惡意 SQL 語句的精心構造的電子郵件,以 root 權限執行任意命令
該漏洞已在實際環境中遭到利用,美國網路安全與基礎設施安全局(CISA)已將其列入「已知被利用漏洞」目錄
聯邦文職行政部門各機構須在周四之前採取措施緩解該漏洞
無論配置如何,該漏洞均影響思科安全電子郵件網關(Cisco Secure Email Gateway)的物理版和虛擬版
本地部署面臨更大風險——攻擊者若成功利用該漏洞,可進一步滲透至該組織"更廣泛的內部網路
安全研究人員警告稱,該漏洞可能被與國家有關聯的攻擊者用於間諜活動
該漏洞的影響
CVE-2026-76461 存在於思科 AsyncOS 軟體的電子郵件解析組件中,該軟體為 Secure Email Gateway 提供支持。 攻擊者只需向受影響的設備發送一封包含惡意 SQL 語句的精心構造的電子郵件,即可觸發該漏洞。
要利用該漏洞,無需誘騙設備執行任何異常操作——它只需正常運行即可。 Secure Email Gateway 旨在接收和檢查傳入電子郵件,以防範包括網路釣魚和企業電子郵件欺詐在內的威脅。在此過程中,它會處理每封傳入電子郵件的內容。 而攻擊者正是利用了這一處理過程。
「「電子郵件網關的初衷是過濾這些郵件,因此攻擊者的郵件很容易就能進入該設備,」VulnCheck 漏洞利用開發總監斯賓塞·麥金太爾(Spencer McIntyre)表示。 「一旦被利用,攻擊者便可向該組織的網路內部滲透,這正是大多數初始訪問漏洞的常見結果。」&」
在電子郵件網關上執行根級命令,是入侵行為中破壞性特別大的切入點。電子郵件基礎設施通常能夠訪問廣泛的內部系統,並儲存敏感的通信數據。 遭到入侵的電子郵件網關既可作為監視工具——捕獲傳輸中的通信內容——也可作為進入更廣泛網路的跳板。
受影響對象
思科確認,該漏洞影響所有配置的 Secure Email Gateway 物理版和虛擬版。 沒有能夠緩解該漏洞的安全配置——唯一的防護措施是打補丁。
不同部署類型的風險狀況各不相同。 本地部署面臨的風險最大,因為一旦攻擊者得逞,便會直接在組織的內部網路中獲得立足點,從而相對容易地橫向行動到其他系統。 雲部署可降低這一特定風險——攻擊者不太可能通過被入侵的雲實例訪問重要的內部資源——但設備本身及其處理的電子郵件通信仍然面臨風險。
思科建議使用虛擬設備的客戶,在部署運行已打補丁軟體版本的新虛擬機之前,先保留取證資訊——這一建議既體現了保留證據以供事後調查的重要性,同時也強調了迅速採取補救措施的必要性。
間諜活動風險
安全研究人員特別指出,該漏洞可能被用於與國家相關的間諜活動。電子郵件網關漏洞之所以對技術嫻熟的威脅行為者極具吸引力,原因很簡單:電子郵件承載着最敏感的通信內容,而用於檢查此類流量的電子郵件安全設備正是理想的攔截點。
攻擊者一旦攻破組織的電子郵件網關,便能獲取那些已經繞過網關本應提供的任何外部過濾機制的通信內容。 在國家支持的間諜活動背景下——以政府機構、國防承包商、關鍵基礎設施營運商或金融機構為目標——這種訪問權限本身就具有重大的情報價值,且無需通過任何網路跳板。
美國網路安全與基礎設施安全局(CISA)已將該漏洞納入其「已知被利用漏洞」目錄,並給聯邦文職行政部門機構設定了緊迫的整改期限,這反映出現實世界中已發生的利用事件的嚴重性。 漏洞被列入「已知被利用漏洞」目錄,是因為它們正在被積極用於攻擊真實目標,而不僅僅是因為它們在理論上具有危險性。
組織當前應採取的措施
當務之急是安裝補丁。 思科已為受影響的 AsyncOS 版本發布了修復程序,且目前尚無任何已記錄的臨時解決方案可替代該補丁。鑒於攻擊已在實際環境中發生,部署修復程序的緊迫性再怎麼強調都不為過——每延遲一小時,攻擊者便能利用更長的時間窗口發送經過精心構造的電子郵件並獲取根權限。
組織還應審查其安全電子郵件網關設備的日誌,以查找遭入侵的跡象——例如異常進程、意外的外發連接,或任何發生在部署補丁之前的異常活動。 如果存在補丁應用前已遭利用的可能性,在認定環境安全之前,必須對設備進行取證審查。
對於聯邦機構而言,CISA 設定的周四截止日期是一項強制性合規要求。 對於私營部門組織,KEV目錄中的列出以及已確認的活躍利用應被視為同等緊急——這並非一個可安排至下個補丁周期的漏洞。
來源
思科關於 CVE-2026-76461(思科安全電子郵件網關漏洞)的安全公告,2026 年 9 月。 美國網路安全與基礎設施安全局(CISA)已知被利用漏洞目錄新增條目,2026年9月14日。VulnCheck公司漏洞利用開發總監斯賓塞·麥金太爾(Spencer McIntyre)向《Cybersecurity Dive》發表的聲明,2026年9月。 Rapid7關於CVE-2026-76461利用細節的部落格文章,2026年9月。Cybersecurity Dive關於思科零日漏洞及間諜活動風險的報導,2026年9月。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 講座
- 公告
上一篇
下一篇