

一封邮件如何跨越三层边界拿到 root?Cisco Secure Email Gateway CVE-2026-76461 深度解析
一封穿过邮件网关的外部邮件,本应只是等待解析、过滤和投递的数据。但在 Cisco Secure Email Gateway 的 CVE-2026-76461 中,邮件内容因为输入校验不足获得了 SQL 语义;数据库能力又被进一步用于执行底层操作系统命令,最终形成无需认证、无需用户交互的 root 级远程命令执行。Cisco 已确认该漏洞在 2026 年 9 月遭到现实利用,并明确表示不存在可替代升级的临时绕过措施。这起事件真正值得开发和安全团队关注的,不只是“又一个 SQL 注入”,而是三个连续


