FFundHot
⌕
☰

FUNDHOT · 基金运营资讯

境外基金 · 监管与官方发布

CSSF警示Cisco邮件网关漏洞主动利用及重大ICT报告要求

CSSF提示Cisco Secure Email Gateway漏洞CVE-2026-76461正在被主动利用,未经认证的远程攻击者可能以root权限执行任意命令。公告要求受影响受监管实体采取适当行动,并说明该类未授权访问构成需按DORA或CSSF 24/847报告的重大ICT事件。

发布机构
Commission de Surveillance du Secteur Financier
原文发布日期
2026-09-15
基金类别与法域
卢森堡
运营主题
数据与运营科技 · 监管报送与披露
文件类型与状态
新闻
整理更新
2026/09/29 17:52 · 第 1 版

事实要点

  1. CSSF称CVE-2026-76461正在Cisco Secure Email Gateway上被主动利用,漏洞可能允许未经认证的远程攻击者以root权限执行任意命令。
  2. CSSF说明该未授权访问构成重大ICT相关事件,需要根据实体类型按DORA或CSSF 24/847通知。

涉及主体

使用Cisco Secure Email Gateway的CSSF受监管实体

涉及运营环节

  • 数据与运营科技:公告涉及邮件网关漏洞处置与受监管实体的网络安全事件响应。
  • 监管报送与披露:公告把未授权远程代码执行与重大ICT事件通知要求关联。

文件信息

文件名称
Active exploitation of a vulnerability on Cisco Secure Email Gateway
发布日期
2026-09-15

原文依据

以下仅保留支持摘要的少量摘录。阅读完整上下文请打开原文。

  • 正文首段漏洞描述:active exploitation of a vulnerability, CVE-2026-76461 原文位置 ↗
  • 正文末段事件通知说明:constitutes a major ICT-related incident that needs to be notified 原文位置 ↗

同事件来源与版本

  • Commission de Surveillance du Secteur Financier · Active exploitation of a vulnerability on Cisco Secure Email Gateway – CSSF(主来源) 查看原文 ↗

暂无其他已发布来源或进展。

收录与修订

首次收录:2026/09/29 17:52。本条为历史回填。 暂无公开修订说明。