시스코 시큐어 이메일 게이트웨이 취약점 실제 악용, 루트 명령 실행 가능
시스코는 시큐어 이메일 게이트웨이의 AsyncOS 소프트웨어에 영향을 주는 새로운 심각한 취약점(CVE-2026-76461)이 실제 악용되고 있다고 경고했다. 이 취약점은 이메일 파싱 로직의 부적절한 검증으로 인해 인증되지 않은 공격자가 시스템에서 루트 권한으로 임의 명령을 실행할 수 있게 한다. 패치가 제공되었으며, CISA는 해당 취약점을 KEV 목록에 추가해 연방 정부 기관에 패치 적용을 의무화했다.