Navegación

Vulnerabilidad de día cero en Cisco Secure Email Gateway explotada activamente para ejecutar código malicioso.

fuente: https://cybersecuritynews.com/cisco-secure-email-gateway-flaw-exploited/

Cisco ha emitido una advertencia urgente sobre una vulnerabilidad de día cero que está siendo explotada activamente en sus dispositivos Secure Email Gateway; dicha vulnerabilidad permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios de root del máximo nivel.

Identificada como CVE-2026-76461, la falla se origina en un grave error de análisis (parsing) en el software Cisco AsyncOS, lo que permite a los atacantes comprometer despliegues tanto físicos como virtuales simplemente enviando un mensaje de correo electrónico malicioso a través de una puerta de enlace expuesta.

El defecto de seguridad reside en la lógica de análisis de correo electrónico de AsyncOS, donde una sanitización insuficiente de los datos de entrada permite a los actores de amenazas insertar sentencias SQL maliciosas directamente en el contenido de los correos entrantes. Al recibir y procesar el mensaje, el dispositivo ejecuta estas consultas manipuladas sin las debidas restricciones, desencadenando un vector de inyección de comandos que deriva directamente en un acceso total con privilegios de root al sistema operativo.

Últimas noticias

27 DE JULIO, 2026

n8n Sandbox Escape permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como si fueran el proceso n8n.

n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...

Leer artículo →
27 DE JULIO, 2026

Robo de criptomonedas en AFX Trade: 24 millones de dólares sustraídos mediante claves comprometidas.

Eludiendo el Código: Una Agresión a la Confianza Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vu...

Leer artículo →
27 DE JULIO, 2026

La UE aprueba incondicionalmente la adquisición de EA por parte del PIF saudí por 55.000 millones de dólares.

La Comisión Europea ha emitido un comunicado oficial. Conforme a la normativa europea sobre fusiones, ha aprobado incondicionalmente una operación histórica. Un...

Leer artículo →