
CVE-2026-76461(Cisco Secure Email Gateway의 치명적인 SQL 인젝션)에 대한 방어 탐지 키트로, Sigma 및 YARA 규칙, IOC, 그리고 해결 지침을 제공합니다.
Cisco Secure Email Gateway(SEG)용 Cisco AsyncOS의 치명적인 SQL 인젝션 취약점인 CVE-2026-76461에 대한 탐지, 헌팅, 교정 리소스입니다.
이 저장소에는 방어용 콘텐츠만 포함되어 있습니다: Sigma 규칙, YARA 규칙, 기술 분석, 침해 지표, 교정 지침.
익스플로잇 코드, PoC 또는 무기화된 도구는 포함되어 있지 않습니다.
이 취약점은 CISA의 알려진 악용 취약점(KEV) 카탈로그에 추가되었습니다. 공개 시점 기준으로 공개된 기능적 PoC는 존재하지 않습니다. 이 리소스는 승인된 환경에서만 사용하십시오.
| Field | Value |
|---|---|
| CVE | CVE-2026-76461 |
| Vendor | Cisco Systems, Inc. |
| Product | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (SQL Injection) |
| CVSS v3.1 | 9.8 CRITICAL |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Attack Vector | Network (crafted email) |
| Impact | Remote code execution as root |
| KEV Added | 2026-09-14 |
| KEV Due Date | 2026-09-17 |
| Public PoC | ❌ None available |
sigma/ — 메일 로그, 웹 접근, 침해 후 활동을 위한 Sigma 탐지 규칙yara/ — 메일 아티팩트 및 드롭된 파일 스캔을 위한 YARA 규칙docs/technical-analysis.md — 공개 소스 기반 기술 분석docs/iocs.md — 침해 지표(Cisco 공식 + 파생)docs/remediation.md — 수정 버전 및 업그레이드 단계pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml