главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 22 августа 2026 2 мин

Cisco устранила девять уязвимостей в Crosswork и Secure Workload, пять из них — критические

Cisco устранила девять уязвимостей в Crosswork и Secure Workload

Cisco опубликовала обновления безопасности для платформ Crosswork и Secure Workload. Обновления стали результатом внутренней проверки безопасности.

Crosswork Data Gateway, Network Controller и Planning получили исправления

Четыре уязвимости затрагивают Crosswork Data Gateway, Crosswork Network Controller и Crosswork Planning. Они присутствуют независимо от конфигурации устройства. Уязвимость CVE-2026-20030 получила оценку 10.0 по шкале CVSS и относится к SQL-инъекциям. CVE-2026-20357 (CVSS 10.0) связана с отсутствием аутентификации для критических функций. CVE-2026-20358 (CVSS 10.0) позволяет выполнять внешнее управление файловой системой. CVE-2026-20359 (CVSS 9.9) представляет собой недостаточно защищенные учетные данные.

Проблемы затрагивают Cisco Crosswork версии 7.2.1 и более ранние. Исправления доступны в версии 7.2.1-SP.

Cisco Secure Workload получила исправления пяти критических уязвимостей

Cisco исправила пять уязвимостей в продукте Secure Workload. Обновления затрагивают как облачные, так и локальные развертывания. Уязвимость CVE-2026-20231 (CVSS 9.9) связана с некорректной нейтрализацией специальных элементов, включая инъекции команд, ОС и аргументов. CVE-2026-20315 (CVSS 10.0) относится к некорректному контролю доступа, включая авторизацию, аутентификацию и повышение привилегий. CVE-2026-20317 (CVSS 10.0) связана с отсутствием или обходом аутентификации. CVE-2026-20318 (CVSS 9.6) представляет собой некорректную валидацию ввода, включая контроль путей. CVE-2026-20319 (CVSS 7.5) связана с переполнением буфера и записью за его пределами.

Исправления для Cisco Secure Workload доступны в следующих версиях: версия 3.10 и более ранние исправлены в 3.10.9.1; версия 4.0 исправлена в 4.0.4.16.

Примените обновления безопасности

Компания Cisco заявила, что уязвимости были обнаружены в ходе внутренних тестов и нет информации об их активной эксплуатации. Пользователям рекомендуется установить необходимые обновления для предотвращения потенциальных угроз. Cisco регулярно проводит внутренние проверки безопасности, которые приводят к выпуску обновлений для укрепления программного обеспечения. Оборудование Cisco широко используется в корпоративных сетях, что делает его привлекательной целью для злоумышленников. Ранее Cisco предупреждала об эксплуатации уязвимости CVE-2026-20349 (CVSS 8.6) в продуктах Secure Firewall ASA и Secure Firewall FTD.

Коротко в карточках

Cisco устранила девять уязвимостей в Crosswork и Secure Workload, пять из них — критические — карточка 1 из 5Cisco устранила девять уязвимостей в Crosswork и Secure Workload, пять из них — критические — карточка 2 из 5Cisco устранила девять уязвимостей в Crosswork и Secure Workload, пять из них — критические — карточка 3 из 5Cisco устранила девять уязвимостей в Crosswork и Secure Workload, пять из них — критические — карточка 4 из 5Cisco устранила девять уязвимостей в Crosswork и Secure Workload, пять из них — критические — карточка 5 из 5

Опубликовано в канале 22 августа, 07:03

Каждый материал сайта выходит в канале в тот же момент.

Источники: The Hacker News · Security Affairs