
CVE-2026-76461 के लिए रक्षात्मक डिटेक्शन किट, जो Cisco Secure Email Gateway में एक गंभीर SQL इंजेक्शन है, जिसमें Sigma और YARA नियम, IOC, और उपचार मार्गदर्शन शामिल है।
CVE-2026-76461 के लिए डिटेक्शन, हंटिंग और रेमेडिएशन संसाधन, जो Cisco Secure Email Gateway (SEG) के लिए Cisco AsyncOS में एक गंभीर SQL इंजेक्शन भेद्यता है।
इस रिपॉज़िटरी में केवल रक्षात्मक सामग्री है: Sigma नियम, YARA नियम, तकनीकी विश्लेषण, समझौता के संकेतक, और रेमेडिएशन मार्गदर्शन।
इसमें एक्सप्लॉइट कोड, PoC, या हथियारीकृत टूलिंग शामिल नहीं है।
इस भेद्यता को CISA की Known Exploited Vulnerabilities (KEV) सूची में जोड़ा गया है। प्रकाशन के समय, कोई सार्वजनिक कार्यात्मक PoC मौजूद नहीं है। इन संसाधनों का उपयोग केवल अधिकृत वातावरण में करें।
| Field | Value |
|---|
| CVE | CVE-2026-76461 |
| Vendor | Cisco Systems, Inc. |
| Product | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (SQL Injection) |
| CVSS v3.1 | 9.8 CRITICAL |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Attack Vector | Network (crafted email) |
| Impact | Remote code execution as root |
| KEV Added | 2026-09-14 |
| KEV Due Date | 2026-09-17 |
| Public PoC | ❌ None available |
sigma/ — मेल लॉग, वेब एक्सेस, और पोस्ट-एक्सप्लॉइटेशन के लिए Sigma डिटेक्शन नियमyara/ — मेल आर्टिफैक्ट और ड्रॉप की गई फ़ाइलों को स्कैन करने के लिए YARA नियमdocs/technical-analysis.md — सार्वजनिक स्रोतों से तकनीकी विश्लेषणdocs/iocs.md — समझौता के संकेतक (Cisco-आधिकारिक + व्युत्पन्न)docs/remediation.md — फिक्स्ड वर्ज़न और अपग्रेड चरणpip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml