El 14 de septiembre de 2026, Cisco reveló una vulnerabilidad en Cisco Secure Email Gateway. CVE-2026-76461 es un fallo crítico (puntuación CVSS de 9,8) de inyección SQL en la funcionalidad de análisis de correo electrónico del software Cisco AsyncOS. Si se aprovecha con éxito, «podría permitir que un atacante remoto no autenticado ejecutara comandos arbitrarios con privilegios de root en el sistema operativo subyacente». Cisco ha confirmado que la vulnerabilidad se está explotando en la red, y la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA) la ha añadido al catálogo de vulnerabilidades explotadas conocidas (KEV).
Medidas recomendadas
Los investigadores de Counter Threat Unit™ (CTU) recomiendan que las organizaciones identifiquen las versiones vulnerables de Cisco AsyncOS para Cisco Secure Email Gateway en sus entornos y las actualicen según corresponda.
Contramedidas de Sophos
SophosLabs sigue vigilando el panorama de amenazas en busca de actividad relacionada con esta vulnerabilidad y ofrecerá detección y protección en cuanto estén disponibles.

