Cisco устранила девять уязвимостей в платформах Crosswork и Secure Workload, пять из которых получили максимальный балл безопасности CVSS 10.0. Это обновление крайне важно для пользователей этих решений, так как уязвимости могут быть использованы злоумышленниками для получения несанкционированного доступа к системам.
Серьезные уязвимости в Crosswork
Четыре из указанных уязвимостей затрагивают Crosswork Data Gateway, Crosswork Network Controller и Crosswork Planning, независимо от конфигурации устройства. Критические уязвимости включают:
- CVE-2026-20030 (CVSS 10.0) — уязвимость SQL-инъекции
- CVE-2026-20357 (CVSS 10.0) — отсутствие аутентификации для критической функции
- CVE-2026-20358 (CVSS 10.0) — внешнее управление файловой системой
- CVE-2026-20359 (CVSS 9.9) — недостаточная защита учетных данных
Эти уязвимости касаются всех версий Crosswork до 7.2.1 включительно и исправлены в версии 7.2.1-SP.
Анализ уязвимостей в Secure Workload
Cisco также выпустила исправления для пяти уязвимостей в Secure Workload, которые могут затронуть решения как на базе SaaS, так и локальные развертывания:
- CVE-2026-20231 (CVSS 9.9) — неправильная нейтрализация специальных элементов
- CVE-2026-20315 (CVSS 10.0) — уязвимости неправильного контроля доступа
- CVE-2026-20317 (CVSS 10.0) — уязвимости ненадлежащей аутентификации
- CVE-2026-20318 (CVSS 9.6) — недостаточная валидация входных данных
- CVE-2026-20319 (CVSS 7.5) — недостаточное ограничение операций в пределах памяти
Эти уязвимости уже устранены в версиях Secure Workload 3.10 (исправлено в 3.10.9.1) и 4.0 (исправлено в 4.0.4.16).
Что это значит для бизнеса
Для пользователей решений Cisco крайне важно обновить генерацию ПО, чтобы защитить свои системы от атак злоумышленников. Cisco подчеркивает, что уязвимости были обнаружены во время внутреннего тестирования и не зафиксировано случаев их активной эксплуатации. Однако из-за широкой распространенности оборудования Cisco, оно может стать привлекательной целью для киберпреступников.
Следующий шаг для бизнеса — внимательно отслеживать обновления от Cisco и срочно применять их, чтобы избежать потенциальных угроз безопасности.