Gamepad
A Cisco confirmou que uma vulnerabilidade de severidade máxima no Secure Email Gateway está sob ataque ativo. Registrada como CVE-2026-76461, a falha tem nota 9.8 de 10 e permite que um atacante remoto não autenticado insira instruções SQL maliciosas dentro de um email manipulado, escale pelo sistema e execute comandos com privilégios de root no sistema operacional subjacente. Todas as instalações físicas e virtuais estão expostas, independentemente da configuração.

Não existe solução alternativa. Administradores precisam atualizar imediatamente para o AsyncOS 15.5.5-0141, 16.0.4-302 ou 16.5.0-780, e a agência de cibersegurança dos Estados Unidos deu prazo até 17 de setembro de 2026 para que órgãos federais fechem a brecha por meio do catálogo de vulnerabilidades exploradas. Como o acesso root permite que invasores apaguem rastros, a recomendação é investigar fora do próprio equipamento, cruzando logs de firewall e de rede em busca de envios inesperados para endereços IP desconhecidos.

O alerta chega na mesma semana em que pesquisadores revelaram ondas gigantescas de ataques de credenciais contra dispositivos Fortinet VPN expostos na internet, com dezenas de milhões de falhas de autenticação em ambientes corporativos. Gateways de email e concentradores de VPN são a porta de entrada da rede corporativa, e os atacantes sabem disso. Se sua equipe depende de acesso remoto e fluxo de email na nuvem, este é o momento de reforçar credenciais, exigir autenticação multifator e blindar o túnel por onde seu tráfego passa.

Falha crítica de nota 9.8 no Cisco Secure Email Gateway já está sendo explorada em ataques reais

A Cisco confirmou que uma vulnerabilidade de severidade máxima no Secure Email Gateway está sob ataque ativo. Registrada como CVE-2026-76461, a falha tem nota 9.8 de 10 e permite que um atacante remoto não autenticado insira instruções SQL maliciosas dentro de um email manipulado, escale pelo sistema e execute comandos com privilégios de root no sistema operacional subjacente. Todas as instalações físicas e virtuais estão expostas, independentemente da configuração.

Não existe solução alternativa. Administradores precisam atualizar imediatamente para o AsyncOS 15.5.5-0141, 16.0.4-302 ou 16.5.0-780, e a agência de cibersegurança dos Estados Unidos deu prazo até 17 de setembro de 2026 para que órgãos federais fechem a brecha por meio do catálogo de vulnerabilidades exploradas. Como o acesso root permite que invasores apaguem rastros, a recomendação é investigar fora do próprio equipamento, cruzando logs de firewall e de rede em busca de envios inesperados para endereços IP desconhecidos.

O alerta chega na mesma semana em que pesquisadores revelaram ondas gigantescas de ataques de credenciais contra dispositivos Fortinet VPN expostos na internet, com dezenas de milhões de falhas de autenticação em ambientes corporativos. Gateways de email e concentradores de VPN são a porta de entrada da rede corporativa, e os atacantes sabem disso. Se sua equipe depende de acesso remoto e fluxo de email na nuvem, este é o momento de reforçar credenciais, exigir autenticação multifator e blindar o túnel por onde seu tráfego passa.

Autor: Ivan Carlos

Publicado: 2026-09-15 05:10

Atualizado: 2026-09-15 05:10