
Kit de deteção defensiva para CVE-2026-76461, uma injeção SQL crítica no Cisco Secure Email Gateway, com regras Sigma e YARA, IOCs e orientações de remediação.
Recursos de detecção, hunting e remediação para CVE-2026-76461, uma vulnerabilidade crítica de injeção de SQL no Cisco AsyncOS para o Cisco Secure Email Gateway (SEG).
Este repositório contém apenas conteúdo defensivo: regras Sigma, regras YARA, análise técnica, indicadores de comprometimento e orientações de remediação.
Ele NÃO contém código de exploit, PoC ou ferramentas weaponizadas.
A vulnerabilidade foi adicionada ao catálogo Known Exploited Vulnerabilities (KEV) da CISA. No momento da publicação, não existe PoC funcional público. Use estes recursos apenas em ambientes autorizados.
| Campo | Valor |
|---|
| CVE | CVE-2026-76461 |
| Fornecedor | Cisco Systems, Inc. |
| Produto | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (Injeção de SQL) |
| CVSS v3.1 | 9.8 CRÍTICO |
| Vetor | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Vetor de Ataque | Rede (e-mail manipulado) |
| Impacto | Execução remota de código como root |
| Adicionado ao KEV | 2026-09-14 |
| Data Limite do KEV | 2026-09-17 |
| PoC Público | ❌ Nenhum disponível |
sigma/ — Regras de detecção Sigma para logs de e-mail, acesso web e pós-exploraçãoyara/ — Regras YARA para varredura de artefatos de e-mail e arquivos deixados pelo atacantedocs/technical-analysis.md — Análise técnica a partir de fontes públicasdocs/iocs.md — Indicadores de Comprometimento (oficiais da Cisco + derivados)docs/remediation.md — Versões corrigidas e passos de atualizaçãopip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml