Cisco offentliggjorde den 2. september 2026 en sikkerhedsadvarsel om to sårbarheder i Cisco Secure Email, virksomhedens gateway-produkt til kryptering og filtrering af firmapost. Fejlene, kaldet CVE-2026-20354 og CVE-2026-20355, gør det muligt for en angriber at genskabe klartekst fra beskeder, der er krypteret med S/MIME. Det usædvanlige ved sagen er, at Cisco selv skriver, at der endnu ikke findes en rettet version, og at kunder i mellemtiden må slukke for S/MIME helt for at være sikre. For virksomheder, der bruger krypteret e-mail som en del af deres GDPR-efterlevelse, rejser det et konkret spørgsmål: holder krypteringen overhovedet, når selve gatewayen kan narres til at udlevere indholdet?
Sagen er interessant af to grunde. Den ene er teknisk: fejlen sidder ikke i selve krypteringsalgoritmen, men i den kontrol, der skal sikre, at en krypteret besked ikke er blevet manipuleret undervejs. Den anden er organisatorisk: Cisco har valgt at offentliggøre sårbarhederne, før en rettet version er klar, hvilket giver kunderne et reelt tidsrum, hvor risikoen er kendt, men løsningen ikke er der endnu. Det sætter mange it-sikkerhedsafdelinger i den ubehagelige situation, at de skal handle på baggrund af en trussel, de ikke selv kan lukke med en opdatering.
Hvad er der sket: Cisco advarer om ukrypteret indhold i krypteret post
Advarslen bærer den officielle betegnelse cisco-sa-esa-smime-disc-dzw4rEdY og blev lagt op sammen med en række andre sikkerhedsopdateringer fra Cisco samme dag. I advisoryet skriver Cisco: “A successful exploit could allow the attacker to obtain plaintext content from the encrypted communication.” Med andre ord: en besked, som afsender og modtager troede var beskyttet, kan læses af en tredjepart, hvis betingelserne for angrebet er til stede.
De to sårbarheder rammer S/MIME-dekrypteringsfunktionen i Cisco Secure Email, det produkt der tidligere hed Email Security Appliance (ESA). Det er ikke en fejl i selve S/MIME-standarden eller i krypteringsalgoritmen. Det er en implementeringsfejl i, hvordan Ciscos gateway validerer, at en krypteret besked rent faktisk er intakt, før den dekrypteres og sendes videre.
Sådan virker angrebet: fra ciphertext til klartekst
S/MIME’s normale funktion
S/MIME (Secure/Multipurpose Internet Mail Extensions) er en ældre, men fortsat udbredt standard til at kryptere og signere e-mail digitalt. Store organisationer bruger typisk ikke S/MIME på den enkelte medarbejders postkasse, men mellem gateways, altså mellem to virksomheders mailservere. Det betyder, at hele afdelinger eller myndigheder kan udveksle krypteret post uden at hver enkelt bruger selv skal håndtere nøgler og certifikater. Cisco Secure Email er netop en sådan gateway, som mange finans-, sundheds- og forvaltningsorganisationer har sat op til at håndtere denne trafik automatisk.
Hvor integritetstjekket svigter
Ifølge Ciscos advisory og uafhængige analyser skyldes fejlen utilstrækkelig validering af meddelelsers integritet. En angriber, der kan positionere sig som “machine-in-the-middle” mellem to mailgateways, kan opsnappe den krypterede trafik, ændre i den krypterede besked og narre modtagerens gateway til at dekryptere og udlevere klartekstindholdet. Angrebet kræver altså, at angriberen allerede har adgang til at aflytte og manipulere netværkstrafik mellem de to gateways, hvilket typisk forudsætter enten et kompromitteret netværkspunkt eller adgang hos en internetudbyder eller lignende infrastruktur undervejs. Cisco vurderer selv, at angrebet ikke kræver godkendelse (unauthenticated) og kan udføres eksternt, men at kompleksiteten er høj, fordi positionen midt i trafikken skal etableres først.
To CVE’er, samme alvorlighedsgrad
Begge sårbarheder har fået den samme CVSS v3.1-score fra Cisco: 5,9 ud af 10, hvilket klassificeres som medium. Vurderingen er baseret på vektoren AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N, som oversat betyder: sårbarheden kan udnyttes over netværket (AV:N), kræver høj angrebskompleksitet (AC:H), kræver ingen privilegier (PR:N) og ingen brugerinteraktion (UI:N), men påvirker udelukkende fortroligheden (C:H) og ikke integritet eller tilgængelighed. Den relativt lave samlede score til trods for høj konsekvens skyldes netop, at angrebskompleksiteten trækker scoren ned, selvom resultatet, når angrebet lykkes, er fuld udlevering af beskedens indhold.
| Detalje | CVE-2026-20354 | CVE-2026-20355 |
|---|---|---|
| CVSS v3.1-score | 5,9 (medium) | 5,9 (medium) |
| Angrebstype | Machine-in-the-middle | Machine-in-the-middle |
| Kræver godkendelse | Nej | Nej |
| Kræver brugerinteraktion | Nej | Nej |
| Konsekvens | Udlevering af klartekst | Udlevering af klartekst |
| Relateret bug-ID hos Cisco | CSCwu28362 | CSCwu28364 |
| Kendt udnyttelse i praksis | Ingen rapporteret (pr. 2. sep. 2026) | Ingen rapporteret (pr. 2. sep. 2026) |
Hvilke systemer er ramt
Cisco skriver, at alle Secure Email-enheder, der kører AsyncOS version 16.5.0 eller tidligere med S/MIME slået til mellem gateways, er sårbare. I NVD’s registreringer for de to CVE’er optræder et langt antal specifikke AsyncOS-builds som berørte, hvilket viser, at fejlen ikke er ny kode, men noget der har ligget i produktet gennem flere generationer af opdateringer.
| AsyncOS-eksempel | Status |
|---|---|
| 13.0.0-392 | Berørt |
| 13.0.5-007 | Berørt |
| 13.5.1-277 | Berørt |
| 14.0.0-698 | Berørt |
| 14.2.0-620 | Berørt |
| 16.5.0 og tidligere (med S/MIME aktiveret) | Berørt, ifølge Ciscos advisory |
| Rettet version | Ikke oplyst i den offentlige advisory pr. 2. sep. 2026 |
Det sidste punkt er værd at hæfte sig ved. Der findes altså i skrivende stund ingen patch, kunderne kan installere. Cisco henviser i stedet til de interne bug-numre CSCwu28362 og CSCwu28364, som support-teamet kan bruge til at spore status, men uden et konkret versionsnummer at opgradere til er den eneste reelle handling at slå S/MIME fra midlertidigt, hvis man vil lukke hullet med det samme.
Cisco PSIRT: ingen patch endnu, ingen kendt udnyttelse
Ciscos sikkerhedsteam, PSIRT, bekræfter i advisoryet, at man ikke er bekendt med, at sårbarhederne er blevet udnyttet i praksis. Samtidig er der heller ingen dokumenteret workaround ud over at deaktivere S/MIME-funktionen. Det er en usædvanlig kombination: en offentligt kendt, navngivet sårbarhed med CVE-numre, CVSS-score og teknisk beskrivelse, men uden en rettet softwareversion klar til download. For sikkerhedsansvarlige betyder det, at risikovurderingen skal foretages ud fra, hvor eksponeret ens egen opsætning er, og ikke ud fra hvornår man kan patche, for det tidspunkt kender Cisco endnu ikke selv.
Sårbarhederne indgår i en bredere opdateringsrunde fra Cisco den 2. september 2026, hvor virksomheden samtidig rettede flere kritiske fejl i IOS XR og i Nexus 9000-switche. Det tyder på en generel gennemgang af flere produktlinjer samtidig, snarere end at S/MIME-fejlen er opdaget isoleret.
Historisk perspektiv: fra EFAIL til Cisco Secure Email
Krypteret e-mail har været udsat for lignende problemer før. I 2018 viste et forskerhold fra flere europæiske universiteter, hvordan angreb mod S/MIME og OpenPGP i almindelige mailklienter (kendt under navnet EFAIL) kunne bruges til at lække dekrypteret indhold, ved at udnytte hvordan klienterne håndterede HTML og flerdelte beskeder. Dengang lå problemet hos den enkelte bruger og dennes mailprogram. Cisco-sagen i 2026 ligner EFAIL i grundprincippet, nemlig at et manglende integritetstjek gør det muligt at manipulere krypteret indhold og narre systemet til at afsløre klartekst, men ligger et andet sted i kæden: i en central gateway, som håndterer trafik for hele organisationer på én gang.
Den forskel har betydning for, hvor alvorligt man skal tage sagen. Et hul i en enkelt brugers mailklient rammer én postkasse ad gangen. Et hul i en gateway, der sidder midt i trafikken for en hel virksomhed eller myndighed, kan i princippet påvirke al krypteret post, der passerer igennem, så længe angriberen kan opnå den nødvendige netværksposition.
GDPR Artikel 32: hvad betyder det juridisk
GDPR’s artikel 32 kræver, at dataansvarlige og databehandlere gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et beskyttelsesniveau, der passer til risikoen, herunder løbende fortrolighed, integritet og tilgængelighed af behandlingssystemer. Kryptering nævnes eksplicit som et af de midler, man kan bruge til at opfylde kravet.
Problemet med CVE-2026-20354 og CVE-2026-20355 er, at de underminerer netop den fortrolighedsgaranti, som organisationer har lænet sig op ad, når de har valgt S/MIME via en gateway som dokumentation for, at persondata i e-mail er beskyttet. Hvis en organisation fortsætter med at køre en sårbar, upatched opsætning uden at indføre kompenserende foranstaltninger, kan tilsynsmyndigheder argumentere for, at “appropriate security” efter artikel 32 ikke længere er til stede. Bliver sårbarheden rent faktisk udnyttet, og involverer det persondata, vil det kunne udløse underretningspligten i artikel 33 og 34, altså anmeldelse til tilsynsmyndighed og i visse tilfælde til de berørte personer selv, inden for 72 timer efter opdagelsen.
Den nordiske vinkel: derfor rammer det danske virksomheder
Cisco Secure Email bruges bredt i finanssektoren, sundhedsvæsenet og hos offentlige myndigheder i Europa, netop de brancher, hvor krav om dokumenteret kryptering af følsomme oplysninger er strengest. Selvom der ikke findes offentligt tilgængelige tal for, hvor mange danske eller nordiske organisationer specifikt kører Cisco Secure Email, falder produktet inden for den kategori af e-mail-gateways, som revisorer og tilsyn typisk spørger ind til, når de vurderer overholdelse af NIS2 og GDPR i kritiske sektorer.
For danske it-sikkerhedsansvarlige betyder sagen konkret, at man bør tjekke, om ens organisation bruger S/MIME mellem gateways, og i givet fald om den kører på en version af AsyncOS, der er nævnt i Ciscos advisory. Da patch endnu ikke findes, er det en beslutning, der skal tages nu og ikke først, når en rettet version dukker op.
Sagen har også en sammenhæng med NIS2-direktivet, som siden efteråret 2024 har udvidet kravene til risikostyring i leverandørkæden for virksomheder i sektorer som energi, sundhed, finans og digital infrastruktur. NIS2 stiller krav om, at organisationer aktivt vurderer sikkerheden hos deres it-leverandører, herunder om kendte, offentliggjorte sårbarheder i kritiske komponenter som e-mail-gateways bliver håndteret rettidigt. En sårbarhed uden patch, der sidder i et produkt, som mange offentlige og private organisationer bruger til at opfylde deres egne krypteringskrav, er præcis den type risiko, NIS2 beder virksomheder om at kunne dokumentere, at de har styr på.
Cisco Secure Email i konkurrencen: gateways mod cloud-native filtrering
Cisco Secure Email er en del af en ældre generation af e-mail-sikkerhedsprodukter, bygget som fysiske eller virtuelle gateways, der sidder foran organisationens mailserver. Den tilgang konkurrerer i dag med cloud-native løsninger som Microsoft Defender for Office 365, Proofpoint og Mimecast, der i højere grad er bygget til at leve direkte i skyen sammen med Microsoft 365 eller Google Workspace, uden en separat gateway-boks at vedligeholde.
Ingen af disse konkurrerende produkter er nævnt i forbindelse med de to nye CVE’er, og der er ikke rapporteret tilsvarende S/MIME-sårbarheder hos dem i 2026. Det betyder ikke, at de er immune, kun at de ikke er en del af denne konkrete sag. Sagen viser til gengæld en generel svaghed ved gateway-arkitekturen: jo mere trafik der samles ét sted i kæden, jo større er konsekvensen, hvis netop det ene led fejler.
Der er også en driftsmæssig forskel, som er værd at pege på. Med en lokal gateway som Cisco Secure Email er det kunden selv, der styrer, hvornår en patch installeres, hvilket giver kontrol, men også betyder, at en organisation kan sidde fast i en sårbar version i lang tid, hvis opdateringer bliver nedprioriteret. Med cloud-native tjenester som Microsoft Defender for Office 365 er patching leverandørens ansvar og sker typisk uden kundens indblanding. Den model fjerner en del af ansvaret for den enkelte it-afdeling, men flytter samtidig al tillid over på leverandøren, hvilket rejser sine egne spørgsmål om gennemsigtighed, når noget går galt.
Markedets reaktion: en del af et bredere mønster i 2026
Sagen kommer, mens flere store leverandører i 2026 har måttet offentliggøre sårbarheder i produkter, der netop skal beskytte fortrolig kommunikation. Mønsteret går igen: en implementeringsfejl, ikke et brud på selve krypteringsalgoritmen, får lov at undergrave tilliden til hele sikkerhedslaget. For Cisco specifikt er konsekvensen, at kunder, der har valgt produktet netop for dets modenhed og udbredelse i regulerede brancher, nu skal forholde sig til, at “krypteret” ikke automatisk har betydet “fortroligt” i denne konfiguration.
Sikkerhedsbranchen har historisk set reageret på den slags sager ved at fremskynde audits af egne S/MIME- og PGP-implementeringer, uanset om de kører hos samme leverandør. Det er sandsynligt, at flere leverandører af e-mail-gateways i den kommende tid vil offentliggøre egne gennemgange af deres integritetsvalidering, for at undgå at stå i samme situation som Cisco lige nu.
Sådan beskytter du din organisation nu
Indtil Cisco udgiver en rettet AsyncOS-version, peger advisoryet og uafhængige analyser på et begrænset sæt konkrete skridt, organisationer kan tage:
- Undersøg om jeres Cisco Secure Email-opsætning har S/MIME aktiveret mellem gateways, og notér hvilken AsyncOS-version der kører.
- Overvej at deaktivere S/MIME midlertidigt på berørte enheder, indtil en patch foreligger, hvis alternative krypteringsveje (for eksempel TLS mellem betroede gateways) kan bruges i mellemtiden.
- Hold øje med Ciscos bug-numre CSCwu28362 og CSCwu28364 for opdateringer om en fast rettet version.
- Vurder, om jeres nuværende opsætning skal indgå i en dokumenteret risikovurdering efter GDPR artikel 32, så beslutningen om at fortsætte eller lukke S/MIME midlertidigt er skriftligt begrundet.
- Skærp netværkssegmenteringen mellem mailgateways, så en machine-in-the-middle-position bliver sværere at opnå for en ekstern angriber.
Ingen af disse tiltag erstatter en officiel patch, men de reducerer den praktiske risiko, mens organisationen venter på, at Cisco leverer en fast løsning.
Sådan finder du ud af, om jeres opsætning er berørt
De fleste organisationer, der bruger Cisco Secure Email, kender allerede deres AsyncOS-version, men det er værd at gennemgå de tre trin, der afgør, om denne konkrete sag rammer jer. For det første skal man tjekke, hvilken AsyncOS-version enheden kører, hvilket typisk fremgår direkte af administrationskonsollen under systemoplysninger. For det andet skal man undersøge, om S/MIME rent faktisk er aktiveret som krypteringsmetode mellem gateways, da sårbarheden kun rammer opsætninger, hvor denne funktion er slået til. For det tredje bør man kortlægge, hvilke eksterne parter man udveksler S/MIME-krypteret post med, fordi det afgør, hvor eksponeret trafikken reelt er for en machine-in-the-middle-position.
Er svaret ja til de to første punkter, bør sagen behandles som en aktiv risiko og ikke som endnu et punkt på en lang liste over ventende patches. Det skyldes, at angrebet ifølge Cisco ikke kræver hverken godkendelse eller brugerinteraktion, kun at angriberen kan opnå den rette netværksposition.
Hvad sker der nu: fem forudsigelser
- En patch kommer inden for uger, ikke måneder. Cisco har allerede identificeret de interne bug-numre og den præcise årsag, hvilket typisk betyder, at en rettet AsyncOS-build er tættere på end i sager, hvor årsagen stadig er ukendt.
- Flere tilsynsmyndigheder vil spørge specifikt til S/MIME-gateways. Sager, der rammer artikel 32-relevante kontroller direkte, plejer at dukke op i efterfølgende tilsynsdialoger og revisioner.
- Andre leverandører af e-mail-sikkerhedsgateways vil offentliggøre egne gennemgange. Det er et gennemgående mønster efter højprofilerede sårbarheder hos en stor spiller som Cisco.
- Flere organisationer vil fremskynde overgangen til cloud-native e-mail-sikkerhed. Sager som denne styrker argumentet for løsninger, hvor leverandøren selv patcher hurtigere, fordi der ikke er en lokal boks, kunden selv skal opdatere.
- Forsikringsselskaber og revisorer vil begynde at spørge specifikt ind til CVE-2026-20354 og CVE-2026-20355 i forbindelse med cyberforsikring og compliance-audits hos virksomheder, der oplyser at bruge S/MIME-kryptering.
Konsekvenserne for tilliden til krypteret e-mail
Den bredere pointe i sagen er ikke, at S/MIME som standard er brudt. Krypteringsalgoritmen bag S/MIME er ikke svækket af CVE-2026-20354 eller CVE-2026-20355. Problemet ligger i implementeringen hos en enkelt, meget udbredt leverandør, og det er netop derfor sagen er værd at følge: jo mere central en gateway er i en organisations e-mail-flow, jo større er skaden, når validering svigter et enkelt sted. For danske og nordiske organisationer, der har brugt kryptering som en hjørnesten i deres GDPR-dokumentation, er sagen en påmindelse om, at kryptering skal efterprøves løbende, ikke bare implementeres én gang og glemmes.
Ofte stillede spørgsmål
Hvad er CVE-2026-20354 og CVE-2026-20355?
De er to sårbarheder i S/MIME-dekrypteringsfunktionen i Cisco Secure Email, som gør det muligt for en angriber at genskabe klartekst fra krypteret e-mail ved hjælp af en machine-in-the-middle-teknik.
Hvor alvorlige er sårbarhederne?
Begge har fået en CVSS v3.1-score på 5,9, hvilket klassificeres som medium. Konsekvensen ved et vellykket angreb er fuld udlevering af beskedens indhold, men angrebet kræver høj kompleksitet at udføre.
Findes der en patch?
Ikke pr. 2. september 2026. Cisco henviser til de interne bug-numre CSCwu28362 og CSCwu28364, men har ikke offentliggjort en rettet AsyncOS-version endnu.
Hvilke systemer er berørte?
Cisco Secure Email-enheder, der kører AsyncOS 16.5.0 eller tidligere med S/MIME aktiveret mellem gateways. NVD lister desuden en lang række specifikke ældre AsyncOS-builds som berørte.
Er sårbarhederne blevet udnyttet i praksis?
Cisco oplyser, at man ikke er bekendt med aktiv udnyttelse på tidspunktet for offentliggørelsen.
Hvad kan man gøre, hvis man ikke kan vente på en patch?
Den eneste dokumenterede workaround er at deaktivere S/MIME midlertidigt på berørte enheder, indtil Cisco udgiver en rettet version.
Har sagen betydning for GDPR-efterlevelse?
Ja. Hvis en organisation bruger S/MIME via en sårbar gateway til at dokumentere fortrolighed efter artikel 32, bør risikoen indgå i en opdateret vurdering, og et faktisk misbrug af persondata kan udløse underretningspligt efter artikel 33 og 34.
Er dette det samme som EFAIL-sårbarheden fra 2018?
Nej, men principperne minder om hinanden. EFAIL ramte S/MIME og OpenPGP i almindelige mailklienter hos den enkelte bruger. CVE-2026-20354 og CVE-2026-20355 rammer i stedet en central gateway, der håndterer trafik for en hel organisation.




