Faille critique Cisco Secure Email Gateway exploitée, exécution root

15 septembre 2026 · Cybersécurité · CSCO,FTNT

Cisco a averti de l'exploitation active d'une faille critique (CVE-2026-76461, CVSS 9.8) dans AsyncOS pour Cisco Secure Email Gateway, permettant à un attaquant distant non authentifié d'exécuter des commandes arbitraires avec des privilèges root. La vulnérabilité est liée à une validation insuffisante dans la logique d'analyse des emails, exploitable via des emails contenant des instructions SQL malveillantes. Des correctifs sont disponibles pour les versions 15.5, 16.0 et 16.5, et la CISA a ajouté cette faille à son catalogue KEV avec une échéance de patch au 17 septembre 2026. En parallèle, Arctic Wolf a détecté des attaques massives de credential stuffing ciblant les VPN Fortinet fin août 2026.

Impact marchés

Secteur cybersécurité impacté : Cisco (CSCO) exposé à une réputation négative et potentielles pertes clients. Fortinet (FTNT) également sous pression suite aux attaques VPN. Opportunités pour les acteurs alternatifs de sécurité email et VPN. Pression réglementaire accrue via la CISA sur les agences fédérales.

Opportunités

Opportunité pour les fournisseurs de solutions de sécurité email alternatives et de détection/réponse aux incidents. Risque pour Cisco et Fortinet sur leur réputation et parts de marché entreprise. Surveiller l'évolution du titre CSCO et FTNT post-divulgation.

Source originale