按 Enter 到中央內容區塊
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::

Cisco Secure Email Gateway 和 Secure Email and Web Manager存在4個重大資安漏洞

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2026-09-17
  • 點閱次數:215
  • 內容說明:

Cisco Secure Email Gateway 和 Secure Email and Web Manager開發團隊於內部安全審查期間發現多項安全漏洞,並已完成修補。目前尚未發現有證據顯示這些漏洞遭到積極利用。為協助客戶及時部署安全更新並簡化漏洞揭露流程,Cisco已公開相關漏洞資訊及修補建議。

CVE-2026-76440,CVSS:9.8,路徑遍歷,含路徑名未正確限制到受限目錄、文件訪問前連結解析不當。

CVE-2026-76441,CVSS:9.8,存取控制不當,含授權、認證、權限和繞過。

CVE-2026-20353,CVSS:9.8,在資源生命週期內,對資源的控制不當,含不受控制的資源消耗、演算法複雜度等。

CVE-2026-76443,CVSS:9.8,此為不適當處理漏洞。

  • 影響平台:

Cisco Secure Email Gateway 15.5(含)之前版本、

Cisco Secure Email Gateway 16.0 版本、

Cisco Secure Email Gateway 16.5 版本、

Cisco Secure Email and Web Manager 15.5(含)之前版本、

Cisco Secure Email and Web Manager 16.0版本、

Cisco Secure Email and Web Manager 16.5版本

  • 處置建議:

請更新至以下版本:

Cisco Secure Email Gateway 15.5.5-014(含)之後版本、

Cisco Secure Email Gateway 16.5.0-780(含)之後版本、

Cisco Secure Email and Web Manager 15.5.5-006(含)之後版本、

Cisco Secure Email and Web Manager 16.5.0-429(含)之後版本

回頁首