A Cisco descobriu que uma falha de segurança crítica em seu sistema de proteção de e-mails está sendo ativamente explorada por atacantes maliciosos. A vulnerabilidade afeta o AsyncOS, plataforma que sustenta o Secure Email Gateway, solução utilizada por milhares de organizações para proteger suas comunicações eletrônicas.
O problema foi catalogado sob o código CVE-2026-76461 e recebeu classificação extrema no sistema de pontuação de vulnerabilidades, alcançando 9,8 pontos em uma escala que vai até 10. Essa nota indica risco máximo, considerando o potencial destrutivo da falha.
Segundo a análise técnica, o defeito está relacionado a uma verificação inadequada nos mecanismos de processamento de mensagens eletrônicas. Essa falha permite que um invasor remoto consiga executar comandos arbitrários no sistema operacional, assumindo controle total do equipamento, sem precisar de credenciais de acesso.
A empresa já disponibilizou correções para sanar a vulnerabilidade. Administradores de rede que utilizam o Secure Email Gateway devem aplicar as atualizações imediatamente para evitar infecções. A Cisco recomenda ainda monitorar os sistemas em busca de atividades suspeitas, já que a falha já está sendo usada em ataques reais.
Fonte: The Hacker News