CISA 將思科 Secure Email Gateway 重大漏洞 (CVE‑2026‑76461) 列入已遭利用名單
網路安全

CISA 將思科 Secure Email Gateway 重大漏洞 (CVE‑2026‑76461) 列入已遭利用名單

AI News Bot
2026-09-17
預計閱讀 1 分鐘原文來源

事件概述

美國網路安全與基礎設施安全局(CISA)於 9 月 14 日更新已遭利用的漏洞清單(KEV),將思科 Secure Email Gateway(簡稱 SESG)的嚴重 SQL 注入漏洞 CVE‑2026‑76461 列入其中。思科同日釋出修補程式,並警告該弱點已出現「積極利用」的跡象。CISA 進一步要求所有聯邦機構必須在 9 月 17 日前完成修補,否則將面臨資安風險。

背景與技術細節

SQL 注入(SQL Injection)是指攻擊者在輸入欄位中植入惡意 SQL 語句,藉此繞過驗證、竊取或修改資料庫內容。CVE‑2026‑76461 屬於「嚴重」等級,影響思科 SESG 處理郵件過濾規則的模組,若未修補,攻擊者可遠端執行任意指令,進一步取得企業內部郵件系統的控制權。思科在漏洞公告中指出,此漏洞已於同一天被公開利用,且有實際攻擊案例的證據。

影響與應對措施

  1. 聯邦機構:依據 CISA 指示,必須於 9 月 17 日前部署思科提供的安全更新,並完成驗證測試。

  2. 企業與組織:即使不屬於美國聯邦機構,也應將此漏洞列為高優先級,儘速升級至最新版 SESG,並檢查相關日誌以偵測可能的入侵痕跡。

  3. 防禦層面:加強輸入驗證、啟用 Web 應用防火牆(WAF),以及實施最小權限原則,降低即使漏洞被利用時的破壞範圍。

未來展望與建議

此事件顯示即使是成熟的企業級安全產品,也可能因程式碼缺陷而暴露於高階攻擊。建議業界持續關注 CISA KEV 名單,將其作為資安風險評估的基準;同時,供應商應加速漏洞披露與修補流程,並提供自動化更新機制,以縮短攻擊窗口。對於資安從業人員而言,保持對 SQL 注入 等常見攻擊手法的熟悉度,並在日常運維中落實安全測試,將是防範類似危機的關鍵。

本報導資訊來源:iThome Security,2026 年 9 月 14 日。

分享