境外基金 · 监管与官方发布
CSSF警示Cisco邮件网关漏洞主动利用及重大ICT报告要求
CSSF提示Cisco Secure Email Gateway漏洞CVE-2026-76461正在被主动利用,未经认证的远程攻击者可能以root权限执行任意命令。公告要求受影响受监管实体采取适当行动,并说明该类未授权访问构成需按DORA或CSSF 24/847报告的重大ICT事件。
事实要点
- CSSF称CVE-2026-76461正在Cisco Secure Email Gateway上被主动利用,漏洞可能允许未经认证的远程攻击者以root权限执行任意命令。
- CSSF说明该未授权访问构成重大ICT相关事件,需要根据实体类型按DORA或CSSF 24/847通知。
涉及主体
使用Cisco Secure Email Gateway的CSSF受监管实体
涉及运营环节
- 数据与运营科技:公告涉及邮件网关漏洞处置与受监管实体的网络安全事件响应。
- 监管报送与披露:公告把未授权远程代码执行与重大ICT事件通知要求关联。
文件信息
原文依据
以下仅保留支持摘要的少量摘录。阅读完整上下文请打开原文。
同事件来源与版本
- Commission de Surveillance du Secteur Financier · Active exploitation of a vulnerability on Cisco Secure Email Gateway – CSSF(主来源) 查看原文 ↗
暂无其他已发布来源或进展。
收录与修订
首次收录:2026/09/29 17:52。本条为历史回填。 暂无公开修订说明。