개요
Cisco는 Cisco 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 이번 권고는 Cisco Secure Email Gateway에 영향을 주는 CVE-2026-76461을 다룬다.
영향받는 제품
- Cisco Secure Email Gateway 버전 15.5.5-014 미만.
- Cisco Secure Email Gateway 버전 16.0.4-302 미만.
- Cisco Secure Email Gateway 버전 16.5.0-780 미만.
취약점 내용
- CVE-2026-76461은 Cisco Secure Email Gateway에서 발생하는 SQL Injection(입력값 조작을 통해 데이터베이스 쿼리를 악용하는 취약점) 취약점이다.
조치 사항
- Cisco는 최신 업데이트를 통해 해당 취약점에 대한 패치를 제공했다.
- 대상 제품 사용자는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
참고
- Cisco Secure Email Gateway SQL Injection Vulnerability.
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX.