თავდამსხმელები კრიტიკულ ხარვეზს უკვე იყენებენ და კვალის დაფარვაც შეუძლიათ.
Cisco email security boxes can be rooted by... an email
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
CVE-2026-76461-ის სახელით აღრიცხული სისუსტე CVSS-ის შკალაზე 9,8 ქულით შეფასდა. ის Secure Email Gateway-ის ფიზიკურ და ვირტუალურ მოწყობილობებს ნებისმიერი კონფიგურაციის შემთხვევაში აზიანებს. Cisco-ს (Cisco) ცნობით, დროებითი გამოსავალი არ არსებობს, ამიტომ ერთადერთი გზა განახლების დაყენებაა.
ხარვეზი უკავშირდება იმას, თუ როგორ ამუშავებს Cisco-ს პროგრამული უზრუნველყოფა AsyncOS შემომავალ ელფოსტას. თავდამსხმელს სისტემაში შესვლა არ სჭირდება. მას შეუძლია დაუცველი კარიბჭის გავლით სპეციალურად მომზადებული წერილი გაგზავნოს. წარმატებული შეტევის შემთხვევაში, ის ბრძანებებს root-ის უფლებებით შეასრულებს.
ეს ნამდვილად არ არის სასურველი მოწყობილობისგან, რომელსაც მავნე წერილების შეჩერება ევალება.
Cisco-ს პროდუქტების უსაფრთხოების ინციდენტებზე რეაგირების ჯგუფმა (Product Security Incident Response Team) განაცხადა, რომ აქტიური ექსპლუატაციის შესახებ სექტემბერში შეიტყო. თუმცა, ქსელური ტექნიკის მწარმოებელს არ დაუკონკრეტებია, ვინ დგას შეტევების უკან, რამდენ ხანს გრძელდება ისინი ან რამდენი ორგანიზაცია დაზარალდა. Cisco-მ ხარვეზი ტექნიკური დახმარების ცენტრის შემთხვევის მოგვარებისას აღმოაჩინა.
ნიშნები მიუთითებს, რომ შეტევები Cisco-ს ღრუბლოვანი მომსახურების ზოგიერთ მომხმარებელსაც შეეხო. Cisco-მ Secure Email Cloud-ის (Secure Email Cloud) მომსახურებაში ჩართული მოწყობილობები შეამოწმა. კომპანიამ უშუალოდ დაუკავშირდა მომხმარებლებს, რომელთა მოწყობილობებზეც შესაძლო შეღწევის ნიშნები გამოვლინდა. კომპანია ახლა პრობლემის აღმოფხვრასა და სისტემების აღდგენაზე მუშაობს. Cisco-ს ცნობით, Secure Email Cloud-ის ყველა მოწყობილობა AsyncOS 16.5.0-780 ვერსიამდე განახლდა.
ადმინისტრატორებს, რომლებიც საკუთარ მოწყობილობებს მართავენ, დამატებითი სამუშაო სჭირდებათ. Cisco მათ ჟურნალებში საეჭვო მოქმედებების ნიშნების მოძიებას ურჩევს. თუმცა, კომპანია აფრთხილებს, რომ ასეთი ნიშნების არქონა სისტემის უსაფრთხოებას აუცილებლად არ ნიშნავს.
Cisco-ს თქმით, root-წვდომის მოპოვების შემდეგ თავდამსხმელებს ჟურნალების შეცვლა და კვალის დაფარვა შეუძლიათ. ადმინისტრატორებმა უჩვეულო მოვლენები ქსელისა და ქსელთაშორისი ეკრანის ჟურნალებშიც უნდა მოძებნონ და მხოლოდ კარიბჭის მონაცემებს არ დაეყრდნონ.
Cisco-ს რეკომენდაცია შესაძლო შეღწევის მქონე ვირტუალური მოწყობილობების აღსადგენად საკმაოდ მკაცრია. ადმინისტრატორებმა საექსპერტო კვლევისთვის მტკიცებულებები უნდა შეინახონ და შესწორებული პროგრამული უზრუნველყოფით ახალი ვირტუალური მანქანა განათავსონ. მათ ასევე კონფიგურაცია თავიდან უნდა შექმნან და ავტორიზაციის მონაცემები და კრიპტოგრაფიული მასალა შეცვალონ.

America is building datacenters faster than the grid can power them
Cisco-მ ხარვეზი AsyncOS-ის 15.5.5-014, 16.0.4-302 და 16.5.0-780 გამოშვებებში გამოასწორა. კომპანია მომხმარებლებს ბოლო ვერსიაზე გადასვლას დაჟინებით ურჩევს.
ინტერნეტში ჯერ კიდევ საკმაოდ ბევრი პოტენციური სამიზნეა. Shadowserver Foundation-ი (Shadowserver Foundation) ორშაბათის მონაცემებით, ინტერნეტში ხელმისაწვდომ Secure Email Gateway-ის 400-ზე მეტ მოწყობილობას აკვირდებოდა.
ხარვეზი აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტოს (CISA) ექსპლუატირებული სისუსტეების ცნობილ კატალოგშიც შეიტანეს. აშშ-ის ფედერალურმა სამოქალაქო უწყებებმა ის 17 სექტემბრამდე უნდა აღმოფხვრან.
CVE-2026-76461 გამოჩნდა ერთ წელზე ნაკლები ხნის შემდეგ, რაც თავდამსხმელებმა AsyncOS-ის კიდევ ერთი კრიტიკული ხარვეზი, CVE-2025-20393 გამოიყენეს. მათ Cisco Secure Email Gateway-ის მოწყობილობებში შეაღწიეს და მუდმივი წვდომის მექანიზმები დააყენეს. საბოლოოდ, ამ ხარვეზმა მაქსიმალური, 10 ქულა მიიღო.
მათთვის, ვინც დაზიანებულ კარიბჭეს ჯერ კიდევ იყენებს, გზავნილი მარტივია. მოწყობილობა, რომელიც მავნე ელფოსტას ამოწმებს, თავადაც შეიძლება ერთმა ასეთმა წერილმა გატეხოს. თავდამსხმელები ამ ხარვეზს უკვე იყენებენ და დროებითი გამოსავალი არ არსებობს.
თემებიCiscoShadowserver Foundation-იაშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტოაშშCisco Secure Email GatewayAsyncOS
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 15 სექტემბერი, 2026

CenterPoint Energy confirms intruder helped themselves to customer information

Swiss court sentences 52-year-old Ukrainian ransomware dev to nearly 13 years in the cooler

Trump administration orders Kalshi to scrap AI price tracker over national security concerns

AI agents collude to bypass guardrails, a new study shows

Meta’s new One subscriptions put a price on social media and AI
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.