▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-76461+25
- Hoechster CVSS-Basiswert 9.8+18
- Wird laut Meldung tatsaechlich ausgenutzt: active exploitation, in the wild+12
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-76461, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- 5 unabhaengige Herausgeber berichten den Sachverhalt
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Cisco Secure Email Gateway vulnerability (CVE-2026-76461) in active exploitation
Cisco hat eine kritische SQL-Injection-Schwachstelle (CVE-2026-76461) in seinem Secure Email Gateway offengelegt, die bereits aktiv ausgenutzt wird. Angreifer können dadurch unauthentifiziert und remote beliebige Befehle mit Root-Rechten ausführen. Betroffen sind Organisationen, die Cisco Secure Email Gateway mit anfälligen AsyncOS-Versionen nutzen. Es wird dringend empfohlen, betroffene Systeme umgehend zu identifizieren und zu aktualisieren.
Im erfassten Bestand
- ▸CVE-2026-76461 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.
- ▸CVE-2026-76461 stand zum Zeitpunkt dieser Meldung seit 1 Tagen im KEV-Katalog der CISA.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- 2.0%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-09-14
- Patch
- unbekannt
- Zuweisende CNA
- psirt@cisco.com
Betroffen
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (1)
- cpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:*
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Cisco extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
1
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- CISA Current ActivityPrimärbelegCISA Adds One Known Exploited Vulnerability to Catalog
- CERT-FRKontextMultiples vulnérabilités dans les produits Cisco (15 septembre 2026)
- Sophos X-OpsTechnischer BelegCisco Secure Email Gateway vulnerability (CVE-2026-76461) in active exploitation
- SecurityWeekKontextRoot RCE Zero-Day in Cisco Secure Email Gateway Under Active Exploitation
- The Hacker NewsKontextCisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 5 unterschiedliche Quellen
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
Frei veroeffentlichte Forschung eines Sicherheitsanbieters — nachpruefbare Technik, aber eigenes Vermarktungsinteresse. Kein bezogener Feed, deshalb PUBLIC statt COMMERCIAL_TI.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Quelle nicht eingeordnet.
- Mindestens eine Quelle ist noch nicht nach Herkunftsklasse eingeordnet.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap