
Kit di rilevamento difensivo per CVE-2026-76461, un'iniezione SQL critica in Cisco Secure Email Gateway, con regole Sigma e YARA, IOC e indicazioni per la remediation.
Risorse di rilevamento, hunting e remediation per CVE-2026-76461, una vulnerabilità critica di SQL injection in Cisco AsyncOS per Cisco Secure Email Gateway (SEG).
Questo repository contiene esclusivamente contenuti difensivi: regole Sigma, regole YARA, analisi tecnica, indicatori di compromissione e linee guida di remediation.
NON contiene codice exploit, PoC o tooling weaponized.
La vulnerabilità è stata aggiunta al catalogo Known Exploited Vulnerabilities (KEV) di CISA. Al momento della pubblicazione, non esiste alcun PoC funzionale pubblico. Utilizzare queste risorse solo in ambienti autorizzati.
| Campo | Valore |
|---|
| CVE | CVE-2026-76461 |
| Vendor | Cisco Systems, Inc. |
| Prodotto | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (SQL Injection) |
| CVSS v3.1 | 9.8 CRITICAL |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Attack Vector | Network (email craftata) |
| Impatto | Remote code execution come root |
| KEV Added | 2026-09-14 |
| KEV Due Date | 2026-09-17 |
| PoC pubblico | ❌ Nessuno disponibile |
sigma/ — Regole di rilevamento Sigma per mail log, accesso web e post-exploitationyara/ — Regole YARA per la scansione di artefatti mail e file rilasciatidocs/technical-analysis.md — Analisi tecnica da fonti pubblichedocs/iocs.md — Indicatori di Compromissione (ufficiali Cisco + derivati)docs/remediation.md — Versioni corrette e passaggi di aggiornamentopip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml