
Защитный набор для обнаружения CVE-2026-76461 — критической SQL-инъекции в Cisco Secure Email Gateway, включающий правила Sigma и YARA, индикаторы компрометации и рекомендации по устранению.
Ресурсы для обнаружения, поиска и устранения последствий CVE-2026-76461 — критической уязвимости SQL-инъекции в Cisco AsyncOS для Cisco Secure Email Gateway (SEG).
Этот репозиторий содержит только защитный контент: правила Sigma, правила YARA, технический анализ, индикаторы компрометации и рекомендации по устранению.
Он НЕ содержит эксплойт-кода, PoC или вооружённых инструментов.
Уязвимость была добавлена в каталог Known Exploited Vulnerabilities (KEV) CISA. На момент публикации публичного рабочего PoC не существует. Используйте эти ресурсы только в авторизованных средах.
| Поле | Значение |
|---|
| CVE | CVE-2026-76461 |
| Производитель | Cisco Systems, Inc. |
| Продукт | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (SQL-инъекция) |
| CVSS v3.1 | 9.8 CRITICAL |
| Вектор | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Вектор атаки | Сетевой (специально сформированное письмо) |
| Воздействие | Удалённое выполнение кода с правами root |
| Добавлено в KEV | 2026-09-14 |
| Срок по KEV | 2026-09-17 |
| Публичный PoC | ❌ Отсутствует |
sigma/ — правила обнаружения Sigma для почтовых журналов, веб-доступа и постэксплуатацииyara/ — правила YARA для сканирования почтовых артефактов и сброшенных файловdocs/technical-analysis.md — технический разбор по публичным источникамdocs/iocs.md — индикаторы компрометации (официальные от Cisco + производные)docs/remediation.md — исправленные версии и шаги обновленияpip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml