2026.09.28
Cisco Secure Email Gateway の深刻な脆弱性悪用が判明
Cisco は米国時間の2026年9月14日、電子メールセキュリティ製品 Cisco Secure Email Gateway に深刻な脆弱性(CVE-2026-76461)が存在すると公表しました。同社によると、 CVSS 基本スコアは9.8と極めて高く、すでに実際の悪用が確認されているとのことです。
手口としては、悪意あるSQLステートメントを含むよう細工された電子メールを対象の機器へ送信するというものです。特別な認証を経ることなく外部から攻撃を実行でき、最上位権限であるroot権限で任意のコマンドを実行される恐れがあるとされています。
こうした脆弱性の脅威の背景にあるのが、Cisco AsyncOS ソフトウェアのメール解析処理における入力データの検証不足です。本脆弱性に対する回避策は存在せず、同社は修正プログラムへの更新を強く推奨しているとのことです。
Cisco Secure Email Gateway SQL Injection Vulnerability|Cisco
sec.cloudapps.cisco.com
企業向けのアドバイス
- システムの管理者権限奪取を防ぐため、該当製品への最新修正プログラムの適用を優先してご対応ください。
- 攻撃の試行や兆候を早期に察知できるよう、メールログに不審な指示文(SQL命令)が含まれていないか確認を行いましょう。
- 不正な情報送信や二次被害を防止するため、外部通信ログの点検を行い、異常なデータ送信の早期検知に努めてください。
掲載されているアドバイスはあくまで参考情報です。サイトのご利用にあたってをご覧のうえ、ご活用ください。
執筆者

サイバーセキュリティラボ 編集部
サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
