
CVE-2026-76461(Cisco Secure Email Gateway における重大な SQL インジェクション)向けの防御的検出キット。Sigma および YARA ルール、IOC、修復ガイダンスを収録。
CVE-2026-76461 の検出、ハンティング、および修復リソース。これは Cisco Secure Email Gateway (SEG) 向け Cisco AsyncOS における重大な SQL インジェクション脆弱性です。
このリポジトリには防御的なコンテンツのみが含まれています: Sigma ルール、YARA ルール、技術分析、侵害指標 (IoC)、および修復ガイダンスです。
エクスプロイトコード、PoC、または武器化されたツールは含まれていません。
この脆弱性は CISA の Known Exploited Vulnerabilities (KEV) カタログに追加されています。公開時点で、公開された機能的な PoC は存在しません。これらのリソースは認可された環境でのみ使用してください。
| Field | Value |
|---|---|
| CVE | CVE-2026-76461 |
| Vendor | Cisco Systems, Inc. |
| Product | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (SQL Injection) |
| CVSS v3.1 | 9.8 CRITICAL |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Attack Vector | Network (crafted email) |
| Impact | Remote code execution as root |
| KEV Added | 2026-09-14 |
| KEV Due Date | 2026-09-17 |
| Public PoC | ❌ None available |
sigma/ — メールログ、Web アクセス、およびポストエクスプロイト用の Sigma 検出ルールyara/ — メールアーティファクトおよびドロップされたファイルをスキャンするための YARA ルールdocs/technical-analysis.md — 公開情報源からの技術的詳細docs/iocs.md — 侵害指標 (IoC) (Cisco 公式 + 派生)docs/remediation.md — 修正バージョンとアップグレード手順pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml