Zero-day critique RCE dans Cisco Secure Email Gateway activement exploité
🔍 Contexte Publié le 15 septembre 2026 sur SecurityWeek par Eduard Kovacs, cet article rapporte l’alerte émise par Cisco concernant l’exploitation active d’une vulnérabilité zero-day critique affectant ses appliances Cisco Secure Email Gateway (versions physiques et virtuelles, toutes configurations). 🚨 Vulnérabilité CVE-2026-76461 — Score CVSS : 9.8 (critique) Type : problème de parsing d’e-mail dans le logiciel AsyncOS Exploitable à distance et sans authentification Permet l’exécution de commandes arbitraires avec privilèges root sur le système d’exploitation sous-jacent Vecteur d’exploitation : envoi d’un e-mail spécialement conçu contenant des instructions SQL malveillantes à l’utilisateur ciblé 🎯 Périmètre d’impact Affecté : Cisco Secure Email Gateway (physique et virtuel, toute configuration) Non affecté : Secure Email and Web Manager, Secure Web Appliance 📅 Chronologie Cisco PSIRT a pris connaissance de l’exploitation en septembre 2026 CISA a ajouté CVE-2026-76461 au catalogue KEV (Known Exploited Vulnerabilities) le même jour Délai imposé aux organisations fédérales américaines pour remédiation : 17 septembre 2026 ⚠️ Éléments notables Cisco a publié des indicateurs de compromission (IoC), mais avertit que les attaquants disposant de privilèges root peuvent supprimer ou masquer ces IoC Aucun détail sur les attaquants ni sur les victimes n’a été communiqué Il s’agit seulement de la deuxième vulnérabilité Cisco Secure Email Gateway inscrite au catalogue KEV, après CVE-2025-20393 exploitée par des acteurs liés à la Chine fin 2025 Cette alerte survient peu après des avertissements concernant CVE-2026-20079 et CVE-2026-20316 (Cisco Secure Firewall Management Center), exploitées par des hackers russes étatiques et des cybercriminels à but lucratif 📰 Nature de l’article Article de presse spécialisée à visée informationnelle, destiné à alerter les équipes de sécurité et les administrateurs sur une menace active nécessitant une action corrective urgente. ...