思科经内部安全评审,在其安全邮件网关(SEG)与安全邮件及 Web 管理器(SEWM)产品线中披露多个严重漏洞,包括 CVE-2026-20353、CVE-2026-76440、CVE-2026-76441 与 CVE-2026-76443,评分均达 CVSS 9.8,远程攻击者可借此攻陷邮件安全基础设施。
其中 CVE-2026-76461 是 SEG 的 SQL 注入漏洞:未认证的远程攻击者可在底层操作系统上以 root 权限执行任意命令。CISA 已依据在野利用证据把该漏洞加入已知被利用漏洞(KEV)目录,确认威胁行为者正在实际攻击相关系统。香港电脑保安事故协调中心(HKCERT)也就此发布公告。
邮件网关位于网络边界,处理所有入站邮件,一旦被攻陷可能导致数据外泄、横向移动或完全绕过邮件安全控制。官方定级为紧急修补事件:依赖思科邮件安全产品的组织应立即评估受影响版本并完成升级,同时检查网关配置变更、异常账号并轮换相关凭据。