С начала месяца компания Cisco уже опубликовала 97 новых идентификаторов CVE, затрагивающих ее продукты. Хотя эксперты по кибербезопасности отмечают, что само по себе количество CVE не является прямым показателем уровня риска, этот общий объем делает сентябрь рекордным месяцем в истории Cisco по скоординированному раскрытию информации об уязвимостях. Кроме того, 32 из этих CVE представляют собой кластеры из нескольких базовых уязвимостей, сгруппированных по классификации CWE. Несмотря на то, что программа CVE официально не рекомендует такую практику, этот подход является частью новой политики раскрытия информации Cisco, разработанной для реагирования на обнаружение уязвимостей, ускоренное с помощью искусственного интеллекта.
Уязвимости CVE-2026-76461 (CVSS 9.8, EPSS ≥ 80th pctl), затрагивающая Secure Email Gateway, и CVE-2026-76460 (CVSS 10, EPSS ≥ 58th pctl), относящаяся к Cisco Identity Services Engine (ISE), были отмечены из-за активной эксплуатации и добавлены в список KEV от CISA. В этом месяце в список KEV CISA также добавлена CVE-2026-20079 (CVSS 10, EPSS ≥ 99th pctl), затрагивающая Cisco Secure Firewall Management Center (FMC). Уязвимость CVE-2026-20079 была раскрыта в начале 2026 года и освещена в отчете Greenbone Threat Report за март 2026 года.
Ниже приведены сводные данные по новым уязвимостям, затрагивающим продукты Cisco с начала сентября 2026 года.
CVE-2026-76460: Identity Services Engine (ISE) активно эксплуатируется для выполнения команд с правами root
- CVSS: 10 (критический уровень)
- EPSS: 0.9% (58th)
- Активно эксплуатируется
- Внесено в список KEV от CISA
16 сентября компания Cisco раскрыла 42 новых идентификатора CVE, затрагивающих ISE. Уязвимость CVE-2026-76460 (CVSS 10) сразу пометили как активно эксплуатируемую и добавили в список KEV от CISA. CVE-2026-76460 классифицируется как критический обход аутентификации в API [CWE-648]. Эксплуатация позволяет неаутентифицированному удаленному злоумышленнику обойти аутентификацию, получить несанкционированный доступ к веб-интерфейсу управления и выполнять команды с правами root. Уязвимость можно эксплуатировать с помощью HTTP-запроса к пораженной конечной точке API.
Уязвимые версии и способы смягчения последствий для CVE-2026-76460
| Продукт | Уязвимая версия | Исправленная версия |
| Cisco ISE / ISE-PIC | 3.1 | 3.1 патч 12 |
| Cisco ISE / ISE-PIC | 3.2 | 3.2 патч 11 |
| Cisco ISE / ISE-PIC | 3.3 | 3.3 патч 12 |
| Cisco ISE / ISE-PIC | 3.4 | 3.4 патч 7 |
| Cisco ISE / ISE-PIC | 3.5 | 3.5 патч 4 |
В случаях, когда немедленная установка патчей невозможна, Cisco рекомендует ограничить трафик к уязвимому устройству путем ограничения трафика управления и плоскости управления (control-plane). Поставщик также предоставляет инструкции по реагированию на инциденты для выявления любой потенциальной компрометации. OPENVAS ENTERPRISE FEED содержит механизмы обнаружения на уровне пакетов для CVE-2026-76460, а также широкое обнаружение уязвимостей для недостатков Cisco, включая все новые CVE, затрагивающие ISE.
CVE-2026-76461: Cisco Secure Email Gateway активно эксплуатируется для RCE с правами root
- CVSS: 9.8 (критический уровень)
- EPSS: 2.0% (80)
- Активно эксплуатируется
- Внесено в список KEV от CISA
CVE-2026-76461 (CVSS 9.8) – это уязвимость SQL-инъекции [CWE-89] в логике обработки электронных писем программного обеспечения Cisco AsyncOS для Cisco Secure Email Gateway. Считается, что этот недостаток активно эксплуатируется, и он был добавлен в список KEV от CISA. По данным Cisco, удаленный неаутентифицированный злоумышленник может достичь удаленного выполнения кода (RCE) с правами root, отправив на уязвимое устройство специально сформированное электронное письмо, содержащее вредоносные операторы SQL.
Уязвимые версии и способы смягчения последствий для CVE-2026-76461
| Продукт | Уязвимая версия | Исправленная версия |
| Cisco Secure Email Gateway | 15.5 и предыдущие | 15.5.5-014 |
| Cisco Secure Email Gateway | 16.0 | 16.0.4-302 |
| Cisco Secure Email Gateway | 16.5 | 16.5.0-780 |
OPENVAS ENTERPRISE FEED содержит механизмы обнаружения на уровне пакетов для уязвимости CVE-2026-76461 в Cisco Secure Email Gateway. Cisco рекомендует пользователям проверить журналы событий на наличие подозрительных записей, в частности шаблона команды SQL COPY…TO PROGRAM. Компрометация несет дополнительный риск расширения атаки для кластерных развертываний, поскольку эксплуатация может раскрыть закрытые ключи SSH, используемые между участниками кластера.
Расширение зоны риска для платформы Cisco Secure Email
В двух отдельных рекомендациях по безопасности компания Cisco выпустила семь дополнительных идентификаторов CVE, которые содержат пять кластеров CVE и охватывают различные компоненты линейки продуктов Secure Email. Четыре из этих идентификаторов CVE имеют критический уровень серьезности, что свидетельствует о возможности их удаленной эксплуатации без аутентификации. База OPENVAS ENTERPRISE FEED содержит механизмы обнаружения на уровне пакетов для активно эксплуатируемой уязвимости CVE-2026-76461, а также для всех других новых уязвимостей, затрагивающих Cisco Secure Email Gateway.
Кластеры CVE с критическим уровнем серьезности для продуктов Cisco Secure Firewall
Cisco также раскрыла 29 идентификаторов CVE, затрагивающих Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) и Secure Firewall Management Center (FMC). Восемь из этих идентификаторов CVE имеют критический уровень серьезности, что указывает на наличие проблем безопасности, поддающихся удаленной эксплуатации без аутентификации. На данный момент ни одна из них не помечена как активно эксплуатируемая.
В своем блоге компания Cisco также предоставила подробности об активных кампаниях, направленных на эксплуатацию уязвимостей CVE-2026-20079 (CVSS 10, EPSS ≥ 99th pctl) и CVE-2026-20316 (CVSS 5.3, EPSS ≥ 96th pctl), которые затрагивают FMC. Обе уязвимости внесены в список KEV от CISA. Последняя, CVE-2026-20316, была добавлена в июле, и известно, что она связана с атаками программ-вымогателей, тогда как CVE-2026-20079 является новым дополнением к списку KEV в сентябре 2026 года.
OPENVAS ENTERPRISE FEED содержит отдельные тесты для обнаружения на уровне пакетов для всех новых CVE, затрагивающих ASA, FTD и FMC, и включает возможности нахождения активно эксплуатируемых CVE-2026-20079 и CVE-2026-20316 с момента их раскрытия.
Кластеры CVE с критическим уровнем серьезности для Cisco IOS XR
Компания Cisco опубликовала семь кластеров CVE в сентябрьском обновлении IOS XR Software Security Hardening Release. Два из семи кластеров имеют критический уровень серьезности, что свидетельствует о наличии недостатков, поддающихся удаленной эксплуатации без аутентификации. На данный момент ни один из них не помечен как активно эксплуатируемый.
Эта проблема затрагивает все выпуски ПО IOS XR, в частности IOS XR7 (LNT), независимо от настроек устройства. Исправления доступны в версиях IOS XR 26.2.2 и 26.3.1. Обходных путей решения проблемы не предусмотрено. Более старые поддерживаемые ветки, в частности 7.3, 7.9, 7.10, 7.11, 24.1–24.4, 25.1–25.4, 26.1 и 26.2, необходимо сначала обновить до технического выпуска, а затем применить к ним соответствующие обновления Software Maintenance Updates (SMUs). Более подробная информация приведена в рекомендациях по выпуску от Cisco.
OPENVAS ENTERPRISE FEED обеспечивает удаленную проверку баннеров для обнаружения всех кластеров CVE, добавленных в сентябрьском обновлении IOS XR Software Security Hardening Release.
Кластеры CVE с критическим уровнем серьезности для Cisco Nexus Dashboard
Компания Cisco опубликовала шесть кластеров CVE в выпуске Nexus Dashboard Hardening Release. Три из шести кластеров имеют критический уровень серьезности, что свидетельствует о наличии проблем безопасности, поддающихся удаленной эксплуатации без аутентификации. На данный момент ни один из них не помечен как активно эксплуатируемый. Никакие обходные пути не способны смягчить эти недостатки, а влиянию подвержены все конфигурации Cisco Nexus Dashboard.
| Продукт | Уязвимая версия | Исправленная версия |
| Cisco Nexus Dashboard | 4.2 и предыдущие | Перейти на исправленную версию |
| Cisco Nexus Dashboard | 4.3 | 4.3.1.175 |
OPENVAS ENTERPRISE FEED содержит удаленную проверку баннеров для всех кластеров CVE в выпуске Nexus Dashboard Hardening Release. Пользователям рекомендуется как можно скорее обновить систему до исправленной версии.
Итоги
Сентябрь 2026 года стал периодом самого масштабного скоординированного раскрытия уязвимостей Cisco за все время, в ходе которого было выпущено 97 новых идентификаторов CVE для основных корпоративных продуктов по безопасности и сетевых решений. Тридцать два из них представляют собой кластеры из нескольких базовых уязвимостей, сгруппированных по классификации CVE – это означает, что фактическое количество базовых недостатков программного обеспечения остается неизвестным. С начала месяца уязвимости в Cisco ISE, Secure Email Gateway и FMC были добавлены в список KEV от CISA, что указывает на их активную эксплуатацию. Пользователям рекомендуется проводить регулярное сканирование IT-сетей и конечных точек на наличие уязвимостей, чтобы выявлять новые риски для безопасности и определять приоритетность мер по смягчению последствий.







