BDU:2026-15169 (CVE-2026-76441) — уязвимость средств защиты Cisco Secure Email and Web Manager и Cisco Secure Email Gateway
По данным БДУ ФСТЭК России, по состоянию на 23.09.2026.
Критический — 9.8/10 Устранена
Уязвимость средств защиты Cisco Secure Email and Web Manager и Cisco Secure Email Gateway связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
Кого касается и что делать
- Уязвимое ПО: Cisco Secure Email Gateway (Cisco Systems) — версии 13.0.0-392, 13.0.5-007, 13.5.1-277, 13.5.4-038, 14.0.0-698, 14.2.0-620, 14.2.1-020, 14.3.0-032, 15.0.0-104, 15.0.1-030, 15.0.3-002, 15.0.5-016, 15.5.1-055, 15.5.0-048, 15.5.2-018 и др.; Cisco Secure Email and Web Manager (Cisco Systems) — версии 7.2.0, 7.2.1, 7.2.2, 7.7.0, 7.7.1, 7.9.0, 7.9.1, 7.9.0-201, 7.9.2-116, 8.0.0, 8.0.1-031, 8.1.0, 8.1.0-001, 8.1.1-033, 8.1.2-000 и др.
- Что делать: уязвимость устранена производителем — применить исправления: sec.cloudapps.cisco.com
Сведения об уязвимости
| Идентификаторы | BDU:2026-15169 · CVE-2026-76441 |
| Уровень опасности | Критический (базовая оценка CVSS 3.1 — 9.8; CVSS 2.0 — 10.0) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость средств защиты Cisco Secure Email and Web Manager и Cisco Secure Email Gateway, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти существующие механизмы безопасности |
| Даты | Опубликована: 23.09.2026 · Обновлена ФСТЭК: 23.09.2026 · Выявлена: 16.09.2026 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-284 — неправильный контроль доступа |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: нарушение авторизации |
Уязвимое ПО
- Cisco Secure Email Gateway (Cisco Systems) — версии 13.0.0-392, 13.0.5-007, 13.5.1-277, 13.5.4-038, 14.0.0-698, 14.2.0-620, 14.2.1-020, 14.3.0-032, 15.0.0-104, 15.0.1-030, 15.0.3-002, 15.0.5-016, 15.5.1-055, 15.5.0-048, 15.5.2-018 и др. · программное средство защиты
- Cisco Secure Email and Web Manager (Cisco Systems) — версии 7.2.0, 7.2.1, 7.2.2, 7.7.0, 7.7.1, 7.9.0, 7.9.1, 7.9.0-201, 7.9.2-116, 8.0.0, 8.0.1-031, 8.1.0, 8.1.0-001, 8.1.1-033, 8.1.2-000 и др. · прикладное ПО информационных систем
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций производителя
- sec.cloudapps.cisco.com/security/center/content/CiscoSecu…



