针对 CVE-2026-76461 的防御检测工具包,该漏洞是 Cisco Secure Email Gateway 中的一个严重 SQL 注入漏洞,包含 Sigma 和 YARA 规则、IOC 以及修复指导。
针对 CVE-2026-76461 的检测、狩猎和修复资源,该漏洞是 Cisco Secure Email Gateway (SEG) 的 Cisco AsyncOS 中的一个严重 SQL 注入漏洞。
本仓库仅包含防御性内容:Sigma 规则、YARA 规则、技术分析、入侵指标以及修复指南。
它不包含漏洞利用代码、PoC 或武器化工具。
该漏洞已被添加到 CISA 的已知被利用漏洞 (KEV) 目录中。在发布时,不存在公开的可运行 PoC。请仅在授权环境中使用这些资源。
| 字段 | 值 |
|---|---|
| CVE | CVE-2026-76461 |
| 厂商 | Cisco Systems, Inc. |
| 产品 | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (SQL 注入) |
| CVSS v3.1 | 9.8 严重 |
| 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 攻击向量 | 网络(构造的电子邮件) |
| 影响 | 以 root 身份远程执行代码 |
| 加入 KEV 日期 | 2026-09-14 |
| KEV 截止日期 | 2026-09-17 |
| 公开 PoC | ❌ 无可用 |
sigma/ — 用于邮件日志、Web 访问和后期利用的 Sigma 检测规则yara/ — 用于扫描邮件工件和释放文件的 YARA 规则docs/technical-analysis.md — 来自公开来源的技术分析docs/iocs.md — 入侵指标(Cisco 官方 + 衍生)docs/remediation.md — 修复版本和升级步骤pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml