// HEISE ONLINE — CYBERSECURITY
Angreifer missbrauchen SQL-Schwachstelle in Ciscos Secure E-Mail-Gateway
Cisco warnt vor laufenden Angriffen auf eine kritische SQL-Injection-Lücke im Secure E-Mail Gateway. Updates stehen bereit.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Cisco hat Angriffe auf eine Sicherheitslücke in allen Varianten des Secure E-Mail-Gateways beobachtet. Das Unternehmen stellt aktualisierte Software bereit, um das kritische Leck zu stopfen. Admins sollten es umgehend anwenden.
Auch die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor den Cyberangriffen. Cisco erläutert Details in einer eigenen Sicherheitsmitteilung. Demnach können nicht authentifizierte Angreifer aus dem Netz eine Schwachstelle beim Verarbeiten von E-Mails missbrauchen, um Schadcode einzuschleusen und ihn mit root-Rechten im Betriebssystem des Hosts auszuführen (CVE-2026-76461, CVSS 9.8, Risiko „kritisch“). Der Fehler geht auf eine unzureichende Prüfung beim Parsing der E-Mails zurück, wodurch bösartige Akteure E-Mails mit bösartigen SQL-Statements senden können, die beim Verarbeiten durch verwundbare Geräte ausgeführt werden.
Der Hersteller schreibt, dass aktualisierte Software verfügbar sei. Mit temporären Gegenmaßnahmen sei dem Problem nicht beizukommen. Betroffen sind Ciscos Secure-E-Mail-Gateways sowohl in der physischen Ausführung als auch die virtuelle Version, vollständig unabhängig von der Gerätekonfiguration. Nicht anfällig sind hingegen Secure E-Mail and Web Manager sowie die Secure Web Appliance, betont Cisco.
Die Sicherheitsmitteilung listet auch Hinweise auf erfolgreiche Angriffe (Indicators of Compromise, IOC), anhand derer Admins prüfen sollten, ob ihre Instanzen bereits Angreifern zum Opfer gefallen sind. Das Upgrade auf Cisco AsyncOS for Cisco Secure E-Mail Gateway Software Release 15.5.5-014, 16.0.4-3021 sowie 16.5.0-780 beseitigt die Sicherheitslücke – wobei das Unternehmen dringend empfiehlt, auf den 16.5er-Entwicklungszweig zu migrieren.
Eine zweite Sicherheitsmitteilung von Cisco kündigt Sicherheitsupdates für Cisco Secure E-Mail Gateway, Secure E-Mail und Web Manager an. Die Entwickler schließen damit fünf weitere Sicherheitslücken, von denen sie vier mit dem Risiko „kritisch“ einstufen (CVE-2026-76440, CVE-2026-76441, CVE-2026-76443, CVE-2026-20353; alle CVSS 9.8). Die Schwachstelle CVE-2026-76442 gilt mit einem CVSS-Wert von 7.5 als Risiko „hoch“. Die Lücken stopft Cisco mit Cisco Secure E-Mail Gateway Release 15.5.5-014 und 16.5.0-780 und Secure E-Mail und Web Manager Release 15.5.5-006 sowie 16.5.0-429. Wer die 16.0er-Zweige der Produkte einsetze, soll ebenfalls auf eine ausgebesserte Fassung migrieren – da bleibt logisch nur der 16.5er-Softwarezweig.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.