JPCERT/CC注意喚起:Cisco Secure Email GatewayにSQLインジェクション脆弱性(CVE-2026-76461)
JPCERT/CC注意喚起:Cisco Secure Email GatewayにSQLインジェクション脆弱性(CVE-2026-76461)
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-16 |
| 元記事 | JPCERT/CC |
要約
JPCERT/CCは、Cisco Secure Email Gatewayに存在するSQLインジェクション脆弱性(CVE-2026-76461)に関する注意喚起を公開した。本脆弱性が悪用された場合、リモートから不正なSQL操作が行われる可能性がある。企業メールセキュリティ基盤として広く導入されているCisco SEGへの影響は広範にわたるため、Cisco社が提供するパッチの早急な適用が推奨される。国内企業においても多数の導入事例があり、未適用環境は攻撃リスクが高い状態にある。