
مجموعة أدوات الكشف الدفاعي لـ CVE-2026-76461، وهي ثغرة حقن SQL حرجة في Cisco Secure Email Gateway، مع قواعد Sigma وYARA ومؤشرات الاختراق وإرشادات المعالجة.
موارد الكشف والبحث والمعالجة لـ CVE-2026-76461، وهي ثغرة حرجة لحقن SQL في Cisco AsyncOS لبوابة البريد الإلكتروني الآمن من Cisco (SEG).
يحتوي هذا المستودع على محتوى دفاعي فقط: قواعد Sigma، وقواعد YARA، والتحليل التقني، ومؤشرات الاختراق، وإرشادات المعالجة.
لا يحتوي على كود استغلال، أو PoC، أو أدوات مسلّحة.
تمت إضافة الثغرة إلى كتالوج الثغرات المعروفة المستغلة (KEV) الخاص بـ CISA. في وقت النشر، لا يوجد PoC عملي عام. استخدم هذه الموارد فقط في البيئات المصرّح بها.
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-76461 |
| المورّد | Cisco Systems, Inc. |
| المنتج | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (حقن SQL) |
| CVSS v3.1 | 9.8 حرج |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| ناقل الهجوم | الشبكة (بريد إلكتروني مُصمَّم) |
| التأثير | تنفيذ كود عن بُعد بصلاحيات root |
| إضافة KEV | 2026-09-14 |
| تاريخ استحقاق KEV | 2026-09-17 |
| PoC عام | ❌ غير متوفر |
sigma/ — قواعد كشف Sigma لسجلات البريد، والوصول إلى الويب، وما بعد الاستغلالyara/ — قواعد YARA لفحص مرفقات البريد والملفات المُسقَطةdocs/technical-analysis.md — تحليل تقني من مصادر عامةdocs/iocs.md — مؤشرات الاختراق (رسمية من Cisco + مشتقة)docs/remediation.md — الإصدارات المُصلَّحة وخطوات الترقيةحوّل باستخدام sigmac أو pySigma:
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml