
Defensives Erkennungskit für CVE-2026-76461, eine kritische SQL-Injection im Cisco Secure Email Gateway, mit Sigma- und YARA-Regeln, IOCs und Anleitungen zur Behebung.
Ressourcen zur Erkennung, Hunting und Behebung für CVE-2026-76461, eine kritische SQL-Injection-Schwachstelle in Cisco AsyncOS für Cisco Secure Email Gateway (SEG).
Dieses Repository enthält ausschließlich defensive Inhalte: Sigma-Regeln, YARA-Regeln, technische Analysen, Indicators of Compromise und Hinweise zur Behebung.
Es enthält KEINEN Exploit-Code, kein PoC und keine weaponisierte Tooling.
Die Schwachstelle wurde in den Known Exploited Vulnerabilities (KEV)-Katalog von CISA aufgenommen. Zum Zeitpunkt der Veröffentlichung existiert kein öffentlich funktionsfähiges PoC. Verwenden Sie diese Ressourcen nur in autorisierten Umgebungen.
| Feld | Wert |
|---|
| CVE | CVE-2026-76461 |
| Hersteller | Cisco Systems, Inc. |
| Produkt | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (SQL Injection) |
| CVSS v3.1 | 9.8 CRITICAL |
| Vektor | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Angriffsvektor | Netzwerk (präparierte E-Mail) |
| Auswirkung | Remote Code Execution als root |
| KEV hinzugefügt | 2026-09-14 |
| KEV-Frist | 2026-09-17 |
| Öffentliches PoC | ❌ Keines verfügbar |
sigma/ — Sigma-Erkennungsregeln für Mail-Logs, Web-Zugriffe und Post-Exploitationyara/ — YARA-Regeln zum Scannen von Mail-Artefakten und abgelegten Dateiendocs/technical-analysis.md — Technische Analyse aus öffentlichen Quellendocs/iocs.md — Indicators of Compromise (Cisco-offiziell + abgeleitet)docs/remediation.md — Behobene Versionen und Upgrade-Schrittepip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml