# Cisco Secure Email Gateway : une faille critique déjà exploitée permet une prise de contrôle root

> Notée 9,8 sur 10, la vulnérabilité CVE-2026-76461 permet de prendre le contrôle total d'une passerelle de messagerie Cisco en lui envoyant un simple e-mail piégé.

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/cisco-secure-email-gateway-faille-critique-root-cve
- Auteur : Kelvyn
- Publié le : 16 septembre 2026 (2026-09-16T04:47:38.700Z)
- Rubrique : Cybersécurité
- Sujets : Cybersécurité, Vulnérabilité, CISA, Zero-day, Sécurité informatique, Cisco, CVE-2026-76461, Root, Email Gateway
- Langue : français

Cisco a confirmé, dans un bulletin de sécurité publié cette semaine, l'exploitation active de la faille CVE-2026-76461 sur son logiciel AsyncOS pour Secure Email Gateway, notée 9,8 sur 10 sur l'échelle CVSS. Elle permet à un attaquant distant et non authentifié d'exécuter des commandes avec les privilèges root en envoyant un simple e-mail piégé.

## Comment la faille est-elle exploitée ?

La vulnérabilité provient d'une validation insuffisante dans la logique d'analyse des e-mails entrants. Un attaquant compose un message contenant des instructions SQL malveillantes ; une fois traité par la passerelle, ce message déclenche l'exécution de requêtes SQL arbitraires. Cisco explique dans son bulletin :

> Une exploitation réussie peut permettre à l'attaquant d'exécuter des instructions SQL arbitraires, menant à une exécution de commandes avec les privilèges root.

Le fournisseur précise que toutes les versions du logiciel sont concernées, quelle que soit la configuration de l'appliance, physique ou virtuelle.

## Qui est concerné, et depuis quand ?

Selon Cisco, ses équipes de sécurité (PSIRT, Product Security Incident Response Team) ont eu connaissance de cette exploitation active en septembre 2026. L'entreprise indique avoir contacté directement les clients dont les équipements montraient des signes de compromission, sans communiquer publiquement l'ampleur totale des attaques observées.

L'agence américaine de cybersécurité CISA (Cybersecurity and Infrastructure Security Agency) a ajouté la vulnérabilité à son catalogue des failles activement exploitées (Known Exploited Vulnerabilities) et a imposé aux agences fédérales américaines un délai de trois jours pour appliquer le correctif, soit jusqu'au 17 septembre 2026.

## Que faire ?

Cisco a publié des versions corrigées pour toutes les branches concernées : la 15.5.5-0141 pour les versions 15.5 et antérieures, la 16.0.4-302 pour la branche 16.0, et la 16.5.0-780 pour la 16.5. Une mise à jour immédiate est recommandée, sans attendre une preuve de compromission, étant donné la sévérité de la faille et son exploitation déjà en cours.

> Les preuves de compromission peuvent être effacées par les attaquants sur l'appliance elle-même. Cisco recommande de vérifier en priorité les journaux réseau externes plutôt que les journaux locaux du dispositif.

Cette faille s'ajoute à une liste déjà longue de vulnérabilités critiques exploitées ces dernières semaines, à l'image des [failles VPN Check Point corrigées en urgence](https://klynlabs.eu/articles/check-point-vpn-failles-critiques-exploitation-imminente-ncsc).

## Source

Informations recoupées à partir des articles de [BleepingComputer](https://www.bleepingcomputer.com/news/security/new-cisco-secure-email-zero-day-exploited-to-execute-commands-as-root/) et de [The Hacker News](https://thehackernews.com/2026/09/cisco-secure-email-gateway-flaw.html).

## À retenir

- La faille CVE-2026-76461 touche toutes les versions de Cisco AsyncOS pour Secure Email Gateway et permet une exécution de commandes avec les droits root sur l'appliance.
- Notée 9,8 sur 10 sur l'échelle CVSS, cette vulnérabilité est exploitée activement depuis septembre 2026 selon Cisco.
- La CISA a imposé aux agences fédérales américaines l'application du correctif avant le 17 septembre 2026.
- Cisco propose des versions corrigées pour toutes les branches concernées : 15.5.5-0141, 16.0.4-302 et 16.5.0-780.

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/cisco-secure-email-gateway-faille-critique-root-cve