Opinion

Fnet 云网安 260915

Cisco 于9月14日披露 AsyncOS for Cisco Secure Email Gateway 邮件解析逻辑中的 SQL 注入漏洞 CVE-2026-76461,CVSS 9.8。成因是邮件解析逻辑校验不足:攻击者投递一封内嵌恶意 SQL 语句的邮件,解析逻辑把这些内容传入数据库操作而未做充分校验,进而导致以 root 权限在底层操作系统执行任意命令。无需认证、无需用户交互,只要设备处 ...