Criminosos exploram falha crítica no Cisco Secure Email Gateway
Criminosos estão explorando ativamente uma falha crítica no Cisco Secure Email Gateway que permite a um e-mail malicioso conceder acesso irrestrito de administrador máximo ao sistema.
A vulnerabilidade tem como solução alternativa aplicar o patch da companhia.
A falha, identificada como CVE-2026-76461, recebeu pontuação 9,8 no sistema de avaliação de vulnerabilidades CVSS (Common Vulnerability Scoring System) e afeta appliances físicos e virtuais do Secure Email Gateway, independentemente de como estiverem configurados.
A informação foi divulgada pelo The Register , que acompanha o caso.
O problema está na forma como o software AsyncOS, sistema operacional dos appliances da Cisco, processa mensagens recebidas.
Um atacante não precisa de credenciais: basta enviar uma mensagem especialmente construída para o gateway vulnerável.
Se o ataque funcionar, o criminoso passa a executar comandos com privilégios de root , o nível mais alto de controle sobre o sistema.
Exploração ativa e clientes afetados A Equipe de Resposta a Incidentes de Segurança de Produtos da Cisco tomou conhecimento da exploração ativa em setembro de 2026.
A empresa não revelou quem está por trás dos ataques, há quanto tempo eles ocorrem nem quantas organizações foram comprometidas.
A falha foi descoberta durante a resolução de um caso no Centro de Assistência Técnica da companhia.
Há indícios de que ao menos parte dos clientes do serviço de nuvem da empresa foi afetada.
A Cisco diz que investigou dispositivos pertencentes ao seu serviço Secure Email Cloud e contatou diretamente os clientes cujos appliances apresentaram indicadores de possível comprometimento.
A companhia afirma que todos os dispositivos do Secure Email Cloud já foram atualizados para a versão AsyncOS 16.5.0-780 e que trabalhos de remediação e recuperação estão em andamento.
Leia mais: Cientista da OpenAI alerta para risco de IA extinguir humanos Risco para administradores e recomendações Administradores que operam seus próprios appliances precisam agir por conta própria.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em itforum.com.br — o conteúdo pertence a IT Forum.