# Cisco-ს აქვს გადაუდებელი შესწორება უსაფრთხო ელფოსტის კარიბჭისთვის Zero-Day CVE-2026-76461 აქტიური შეტევის ქვეშ

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/cisco-secure-email-gateway-zero-day-cve-2026-76461-2026-09-16-morning-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-16T06:01:38.621+00:00
Updated: 2026-09-16T06:01:38.795923+00:00

> Cisco-მ გამოუშვა უსაფრთხოების გადაუდებელი განახლებები მაქსიმალური სიმძიმის ნულოვანი დღის დაუცველობისთვის Secure Email Gateway მოწყობილობებში, CVE-2026-76461, აქტიური ექსპლუატაციისა და CISA ფედერალური დირექტივის შემდეგ.

## TL;DR
- Cisco-მ შეასწორა კრიტიკული CVSS 9.8 ნულოვანი დღე (CVE-2026-76461) აქტიური ექსპლოიტის ქვეშ Secure Email Gateway-ში.
- ხარვეზი საშუალებას აძლევს არაავთენტიფიცირებულ დისტანციურ თავდამსხმელებს, შეასრულონ თვითნებური ბრძანებები root პრივილეგიებით AsyncOS-ის საშუალებით.
- CISA-მ გამოსცა გადაუდებელი მანდატი, რომელიც ყველა ფედერალურ სამოქალაქო უწყებას 2026 წლის 17 სექტემბრის ჩათვლით ავალდებულებს.
- გამოსავალი არ არსებობს; ადმინისტრატორებმა დაუყოვნებლივ უნდა დააინსტალირონ დაყენებული AsyncOS firmware გამოშვებები.

## Key points
- Cisco-მ გამოუშვა გადაუდებელი პატჩები CVE-2026-76461-ისთვის, აქტიურად ექსპლუატირებული არაავთენტიფიცირებული დისტანციური root zero-day.
- დაუცველობა გავლენას ახდენს ფიზიკურ და ვირტუალურ მოწყობილობებზე, რომლებიც მუშაობენ Cisco AsyncOS Secure Email Gateway-ისთვის.
- არასწორი შეყვანის ვალიდაცია იწვევს არაავთენტიფიცირებულ SQL ინექციას, რაც საშუალებას აძლევს ბრძანების შესრულებას COPY TO PROGRAM-ში.
- CISA-მ დაამატა ხარვეზი თავის ცნობილ ექსპლუატირებული დაუცველობის კატალოგში 48-საათიანი ფედერალური პატჩის ვადით.
- არ არსებობს კონფიგურაციის დროებითი გამოსავალი, რაც აიძულებს პროგრამული უზრუნველყოფის დაუყოვნებლივ განახლებას.
- ფიქსირებული პროგრამული უზრუნველყოფის ნაგებობები მოიცავს AsyncOS ვერსიებს 15.5.5-0141, 16.0.4-302 და 16.5.0-780.

## რა მოხდა

2026 წლის 15 სექტემბერს, საწარმოთა ქსელის გიგანტმა Cisco Systems-მა გამოსცა გადაუდებელი საკონსულტაციო გაფრთხილება ველურ გარემოში აქტიური ექსპლუატაციის შესახებ, რომელიც მიზნად ისახავს კრიტიკული ნულოვანი დღის დაუცველობას მის Cisco Secure Email Gateway-ში (ყოფილი IronPort ESA) და უსაფრთხო ელფოსტისა და ვებ მენეჯერის მოწყობილობაში. CVE-2026-76461 თვალყურის დევნება, ხარვეზს აქვს თითქმის მაქსიმალური საერთო დაუცველობის შეფასების სისტემის (CVSS) ქულა 10-დან 9.8. დაუცველობა საშუალებას აძლევს დისტანციურ, არაავთენტიფიცირებულ საფრთხის აქტორებს შეასრულონ თვითნებური ოპერაციული სისტემის ბრძანებები root პრივილეგიებით დაზარალებულ სისტემებში.

Cisco-მ დაადასტურა, რომ სახელმწიფოს მიერ დაფინანსებული კიბერ შპიონაჟის ოპერატორები და ფინანსურად მოტივირებული გამოსასყიდი პროგრამების შვილობილი კომპანიები აქტიურად ებრძვიან დეფექტს კორპორატიული საწარმოების ქსელებისა და სამთავრობო სტრუქტურების წინააღმდეგ. ამავდროულად, შეერთებული შტატების კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტომ (CISA) დაამატა CVE-2026-76461 თავის ცნობილ ექსპლუატირებული დაუცველობის (KEV) კატალოგში სავალდებულო ოპერატიული დირექტივის 22-01 მიხედვით. CISA-მ დაავალა, რომ ყველა ფედერალური სამოქალაქო აღმასრულებელი ფილიალი (FCEB) დაალაგოს ან გამორთოს მოწყვლადი მოწყობილობები 2026 წლის 17 სექტემბრის საგანგებო ვადამდე.

## რატომ არის მნიშვნელოვანი

საწარმოს ელ.ფოსტის კარიბჭეები იკავებს ცალსახად პრივილეგირებულ პოზიციას თანამედროვე კორპორატიული უსაფრთხოების პერიმეტრებში. იმის გამო, რომ ელფოსტა რჩება პირველადი თავდასხმის ვექტორად კორპორატიული შეჭრისთვის, უსაფრთხოების მოწყობილობები, როგორიცაა Cisco Secure Email Gateway, განლაგებულია ქსელის პერიმეტრზე, რათა შეამოწმოს ყველა შემომავალი და გამავალი შეტყობინება, გაშიფროს დაშიფრული ტრაფიკი და განახორციელოს დომენის ავტორიზაციის პოლიტიკა. შესაბამისად, ეს მოწყობილობები ინარჩუნებენ სანდო, შეუმოწმებელ კავშირებს შიდა კორპორატიულ დირექტორიაებთან, Active Directory დომენის კონტროლერებთან და მისიისთვის კრიტიკულ ღრუბლოვან საფოსტო ყუთებთან.

როდესაც პერიმეტრის ინსპექტირების კარიბჭე დაზიანებულია ფესვის დონეზე, თავდაცვითი არქიტექტურა მთლიანად იშლება. თავდამსხმელს, რომელიც იძენს არაავთენტიფიცირებულ root შესრულებას ელ.ფოსტის კარიბჭეზე, შეუძლია გადაჭრას მგრძნობიარე კორპორატიული კომუნიკაციები, მანიპულირება უსაფრთხოების ფილტრაციის ჟურნალებში მავნე პროგრამის მიწოდების დასამალად, თანამშრომლის ავთენტიფიკაციის რწმუნებათა სიგელების აღება და მოწყობილობის გამოყენება, როგორც საყრდენი წერტილი გვერდითი გადაადგილებისთვის შიდა ქვექსელებში. იმის გამო, რომ დაუცველობა საჭიროებს ნულოვან წინასწარ ავთენტიფიკაციას და შეიძლება მოხდეს სტანდარტული შემომავალი ქსელის ტრაფიკის მეშვეობით, ნებისმიერი ინტერნეტ კარიბჭე, რომელიც მუშაობს დაუმუშავებელ პროგრამულ უზრუნველყოფას, ექვემდებარება დაუყოვნებლივ ავტომატიზირებულ კომპრომისს.

## ტექნიკური დეტალები


![სასამართლო ჟურნალის ინსპექტირების სახელმძღვანელო, რომელიც ასახავს მონაცემთა ბაზის არაავტორიზებული ბრძანებების აღმოჩენის ხელმოწერებს და პრივილეგიების ესკალაციას](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789536105483-dqyygi-cisco-secure-email-gateway-zero-day-cve-2026-76461-2026-09-16-morning-inside-1-e62c5f0cb0.webp)


არქიტექტურულად, CVE-2026-76461 სათავეს იღებს არასათანადო შეყვანის ვალიდაციისგან ვებ მართვის კონსოლში და შეტყობინებების დამუშავების ქვესისტემებში Cisco AsyncOS Software-ში. საფრთხის მოქმედი პირები იყენებენ ამ დაუცველობას სპეციალურად შემუშავებული, არასწორად ფორმირებული დატვირთვის სტრუქტურების გადაცემით სტანდარტული SMTP პორტი 25 ან ადმინისტრაციული HTTPS მართვის პორტები. არასანიტარული შეყვანა გადაეცემა უშუალოდ მონაცემთა ბაზის მენეჯმენტის ფენას, რაც იწვევს არაავთენტიფიცირებულ SQL ინექციის მდგომარეობას, რომელიც გაურბის აპლიკაციის სავარჯიშო შეზღუდვებს.

მას შემდეგ, რაც მონაცემთა თარჯიმანი შეასრულებს ინექციურ დატვირთვას, თავდამსხმელები იყენებენ PostgreSQL მონაცემთა ბაზის გაფართოებებს - კონკრეტულად ასრულებენ არაავტორიზებული `COPY... TO PROGRAM` ბრძანებებს, რათა შექმნან ინტერაქტიული root გარსი FreeBSD ოპერაციული სისტემის ბირთვზე. Cisco-მ აღნიშნა, რომ შეტევის ვექტორის გასანეიტრალებლად არ არსებობს პროგრამული უზრუნველყოფის გამოსავალი ან დროებითი კონფიგურაციის წესები. გამოსწორება მოითხოვს ადმინისტრატორებს დაუყოვნებლივ განაახლონ დაზარალებული ფიზიკური აპარატურა და ვირტუალური მოწყობილობები დაყენებული AsyncOS 15.5.5-0141, 16.0.4-302 ან 16.5.0-780 რელიზებზე, მათი შესაბამისი გამოშვების მატარებლების მიხედვით.

## გავლენა ბაზარზე და ინდუსტრიაზე


![საწარმოს მოწყობილობების შესწორების დემონსტრაცია, რომელშიც ასახულია ავტომატური პროგრამული უზრუნველყოფის გაშვება და კლასტერული მაღალი ხელმისაწვდომობის შეფერხება](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789536107663-mt86oh-cisco-secure-email-gateway-zero-day-cve-2026-76461-2026-09-16-morning-inside-2-dd95cb1196.webp)


Cisco-ს ელ.ფოსტის დაცვის ფლაგმანურ პლატფორმაში აქტიურად ექსპლუატირებული root zero-day-ის გამჟღავნება შოკისმომგვრელ ტალღებს უგზავნის საწარმოთა უსაფრთხოების ოპერაციების ცენტრებს გლობალურად. Fortune 500-ის ათასობით საწარმო, ჯანდაცვის სისტემა, ფინანსური ინსტიტუტი და თავდაცვის კონტრაქტორი ეყრდნობა Cisco AsyncOS-ს მილიონობით კორპორატიული საფოსტო ყუთის დასაცავად. ინციდენტების რეაგირების გუნდებმა მთელს მსოფლიოში წამოიწყეს საგანგებო ინციდენტების ტრიაჟი, შეამოწმეს კარიბჭის აუდიტის ჟურნალები კომპრომისის ინდიკატორების (IoCs), მოულოდნელი გამავალი კავშირების ცნობილ ტყვიაგაუმტარ ჰოსტინგის პროვაიდერებთან და ანომალიური cron სამუშაოები `/var/cron/tabs` დირექტორიაში.

საგანგებო დირექტივა ასევე ხაზს უსვამს უსაფრთხოების გამოწვევებს, რომლებიც დაკავშირებულია სპეციალიზებული საწარმოს გვერდით მოწყობილობებთან. ბოლო წლების განმავლობაში, პერიმეტრის უსაფრთხოების მოწყობილობები, მათ შორის VPN კარიბჭეები, ფარები და ფოსტის ფილტრები, გახდა სასურველი შესვლის სამიზნე დახვეწილი მოწინავე მდგრადი საფრთხის (APT) ჯგუფებისთვის, რომლებიც ეძებენ ფარულად მდგრადობას ბოლო წერტილის აღმოჩენისა და რეაგირების აგენტების გამოწვევის გარეშე. მოსალოდნელია, რომ ეს ინციდენტი დააჩქარებს საწარმოს არქიტექტურულ მიგრაციას ღრუბელში შექმნილი Secure Access Service Edge (SASE) და ღრუბელში განთავსებული ელ.ფოსტის უსაფრთხოების ეკოსისტემებისკენ, სადაც firmware განახლებები და ნულოვანი დღის შერბილებები გამოიყენება ავტომატურად ჰიპერმასშტაბში.

## რას უნდა დავაკვირდეთ შემდეგ

სისტემის ადმინისტრატორებმა და უსაფრთხოების გუნდებმა პრიორიტეტი უნდა მიანიჭონ ინვენტარის დაუყონებლივ სკანირებას და პროგრამული უზრუნველყოფის განთავსებას ყველა გარედან მოპირკეთებულ AsyncOS ინსტალაციაში, ფედერალური შესაბამისობის ვადამდე. ორგანიზაციებმა ასევე უნდა შეამოწმონ ადგილობრივი firewall-ის წესები, დარწმუნდნენ, რომ ადმინისტრაციული მართვის ინტერფეისები მთლიანად იზოლირებულია საჯარო ინტერნეტის ზემოქმედებისგან და ხელმისაწვდომია მხოლოდ დაცული მართვის ნახტომი ბოქსებით ან ცალკეული ზოლის მართვის ქსელებით.

უახლოეს დღეებში, კომერციული საფრთხის სადაზვერვო ფირმები გამოაქვეყნებენ უფრო ღრმა სასამართლო ანალიზს პოსტ-ექსპლუატაციის ინსტრუმენტების შესახებ, რომლებიც გამოყენებულია თავდამსხმელების მიერ, მათ შორის მორგებული rootkits და მხოლოდ მეხსიერების საპირისპირო პროქსი. კორპორატიული რისკების ოფიცრები ასევე შეაფასებენ, ხდება თუ არა უსაფრთხოების დარღვევები საწარმოებში, რომლებმაც შეაჩერეს კარიბჭის შესწორება, ხოლო Cisco PSIRT განახლებების მონიტორინგს პაჩის შემოვლითი პოტენციური ვარიანტებისთვის ან დაკავშირებული დაუცველობის შესახებ დამატებითი უსაფრთხოების მოწყობილობებში.

## წყაროები

- [Cisco უსაფრთხოების საკონსულტაციო PSIRT](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-asyncos-rce-2026)— ავტორიტეტული კონსულტაცია, რომელიც უზრუნველყოფს CVSS 9.8 დაუცველობის ქულების, ზემოქმედების ქვეშ მყოფი პროგრამული უზრუნველყოფის გამოშვებებს, ფიქსირებულ კონსტრუქციებს და შემარბილებელ ნაბიჯებს.
- [BleepingComputer კიბერუსაფრთხოების სიახლეები](https://www.bleepingcomputer.com/news/security/cisco-warns-of-actively-exploited-zero-day-in-secure-email-gateway/)- ინციდენტის მოხსენება, სადაც დეტალურადაა აღწერილი საფრთხის აქტორის ექსპლუატაციის მეთოდები, შემუშავებული შემომავალი SMTP ტრაფიკის გამოყენებით SQL ინექციის შესასრულებლად.
- [Hacker News Threat Intelligence](https://thehackernews.com/2026/09/cisco-secure-email-gateway-zero-day-exploited.html)- ტექნიკური სასამართლო ავარია, რომელიც მოიცავს CISA KEV კატალოგის ჩართვას და ჟურნალის ანალიზის ინდიკატორებს, მათ შორის COPY TO PROGRAM შეკითხვებს.

Mentions: Cisco Systems, CISA, Cisco PSIRT, Cisco AsyncOS, ცნობილი ექსპლუატირებული დაუცველობა

## Sources
- [Cisco უსაფრთხოების საკონსულტაციო PSIRT](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-asyncos-rce-2026)
- [BleepingComputer კიბერუსაფრთხოების სიახლეები](https://www.bleepingcomputer.com/news/security/cisco-warns-of-actively-exploited-zero-day-in-secure-email-gateway/)
- [Hacker News Threat Intelligence](https://thehackernews.com/2026/09/cisco-secure-email-gateway-zero-day-exploited.html)