Cisco confirma que hackers ya explotan una falla crítica en su gateway de correo empresarial

Cisco confirma que hackers ya explotan una falla crítica en su gateway de correo empresarial

Cisco confirmó que una vulnerabilidad crítica en su Secure Email Gateway está siendo explotada activamente por atacantes, y la cosa es seria: con un puntaje de 9.8 sobre 10, la falla permite tomar control total de los equipos afectados sin necesidad de credenciales.

Es un golpe más para Cisco, que en lo que va del año viene sumando varias vulnerabilidades críticas en sus productos de seguridad perimetral, justo los equipos que las empresas usan para protegerse de este tipo de ataques.

El problema, identificado como CVE-2026-76461, está en la forma en que el sistema procesa los correos entrantes. Según la compañía, una validación insuficiente en esa lógica permite que un email armado con sentencias SQL maliciosas termine ejecutando comandos como root en el sistema operativo por debajo. En criollo: alguien manda un mail trucho y, si el servidor no está parchado, se queda con las llaves de la máquina.

Afecta tanto a los equipos físicos como a las versiones virtuales del gateway, sobre las versiones 15.5, 16.0 y 16.5 del software AsyncOS. Cisco ya sacó los parches correspondientes y avisó que no existe ningún workaround que sirva como mitigación temporal: la única solución es actualizar.

La agencia estadounidense CISA sumó la falla a su catálogo de vulnerabilidades explotadas y le dio a las agencias federales de Estados Unidos hasta el 17 de septiembre para actualizar sus equipos, un plazo bien corto que da una idea de cuánto preocupa el asunto. Para las empresas que usan este gateway como filtro de correo, el consejo es el mismo: parchear ya y revisar los logs de mail en busca de sentencias SQL sospechosas.

Es un golpe más para Cisco, que en lo que va del año viene sumando varias vulnerabilidades críticas en sus productos de seguridad perimetral, justo los equipos que las empresas usan para protegerse de este tipo de ataques.

CATEGORIES

COMMENTS

Wordpress (0)
Disqus ( )