VMTech
Обсудить проект

Cisco исправила девять критических уязвимостей в Crosswork и Secure Workload

Cisco исправила девять критических уязвимостей в Crosswork и Secure Workload

Cisco выпустила обновления безопасности для девяти уязвимостей в платформах Crosswork и Secure Workload. Пять ошибок получили максимальную оценку CVSS 10.0. Исправления затрагивают Crosswork Data Gateway, Crosswork Network Controller, Crosswork Planning, а также Cisco Secure Workload в SaaS- и локальных развёртываниях.

Компания сообщила, что обнаружила проблемы в ходе внутреннего тестирования. На момент публикации Cisco не известно об их активной эксплуатации, однако заказчикам рекомендовано установить обновления, чтобы снизить дальнейшую подверженность риску.

Что исправлено в Cisco Crosswork

Четыре уязвимости затрагивают Cisco Crosswork версии 7.2.1 и более ранние вне зависимости от конфигурации устройства. Среди них — SQL-инъекция CVE-2026-20030 с оценкой CVSS 10.0, отсутствие аутентификации для критической функции CVE-2026-20357 с CVSS 10.0 и возможность внешнего управления файловой системой CVE-2026-20358 с CVSS 10.0.

Ещё одна проблема, CVE-2026-20359, получила CVSS 9.9 и связана с недостаточной защитой учётных данных. Все четыре ошибки исправлены в Crosswork 7.2.1-SP.

Обновления для Secure Workload

В Cisco Secure Workload устранены пять уязвимостей. CVE-2026-20231 с CVSS 9.9 объединяет ошибки нейтрализации специальных элементов, включая инъекции команд, операционной системы и аргументов. CVE-2026-20315 и CVE-2026-20317 имеют CVSS 10.0: первая охватывает недостатки контроля доступа, а вторая — проблемы аутентификации, её обход и доверие к непроверенным входным данным.

Также Cisco исправила CVE-2026-20318 с CVSS 9.6, связанную с проверкой входных данных, обходом путей и внешним управлением путями, и CVE-2026-20319 с CVSS 7.5, включающую переполнения буфера и запись за пределами его границ. Для ветки Secure Workload 3.10 и более ранних версий исправление доступно в 3.10.9.1, для ветки 4.0 — в 4.0.4.16.

Контекст для корпоративной защиты

Волна исправлений продолжает внутреннюю проверку безопасности Cisco. Двумя неделями ранее компания закрыла 12 ошибок в Catalyst SD-WAN и IOS XE Software. В контексте волна уязвимостей Cisco и ClickFix обновления Crosswork и Secure Workload дополняют серию релизов, направленных на усиление программных продуктов Cisco.

Практический шаг для ИТ-служб — сопоставить используемые версии с бюллетенями Cisco, запланировать переход на 7.2.1-SP, 3.10.9.1 или 4.0.4.16 и проверить, какие экземпляры Crosswork и Secure Workload доступны в инфраструктуре. Отсутствие сведений об эксплуатации не отменяет необходимости своевременно установить выпущенные исправления.

#cisco#cybersecurity#vulnerability#patchmanagement
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 21.08.2026
Instagram

Cisco исправила девять критических уязвимостей в Crosswork и Secure Workload

Открыть публикацию в Instagram ↗