Cisco Crosswork және Secure Workload платформаларындағы тоғыз осалдықты түзетті, бесеуі CVSS 10.0 бағасымен
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Cisco Crosswork платформалары мен Secure Workload бағдарламалық жасақтамасы үшін қауіпсіздік жаңартуларын шығарып, бесеуі CVSS 10.0 бағасымен бағаланған тоғыз осалдықты түзетті. Осалдықтар Crosswork Release 7.2.1 және одан бұрынғы нұсқаларға, сондай-ақ Secure Workload 3.10 және 4.0 нұсқаларына әсер етеді. Cisco осалдықтар ішкі тестілеу барысында анықталғанын және шабуылдаушылар тарапынан пайдаланылмағанын мәлімдеді.
Негізгі фактілер
- Төрт осалдық Cisco Crosswork Data Gateway, Crosswork Network Controller және Crosswork Planning жүйелеріне құрылғы конфигурациясына қарамастан әсер етеді.
- Crosswork осалдықтарына CVE-2026-20030, CVE-2026-20357 және CVE-2026-20358 кіреді, әрқайсысы CVSS 10.0 бағасымен бағаланған.
- Cisco Secure Workload 3.10 және одан бұрынғы нұсқалары 3.10.9.1 нұсқасында, ал 4.0 нұсқасы 4.0.4.16 нұсқасында түзетілді.
- Cisco осалдықтар ішкі тестілеу барысында анықталғанын және шабуылдаушылар тарапынан пайдаланылмағанын мәлімдеді.
- Бұл жаңарту Cisco компаниясының Catalyst SD-WAN және IOS XE Software жүйелеріндегі 12 қатені шамамен екі апта бұрын түзетуінен кейін шығарылды.
Crosswork платформасының осалдықтары
Төрт осалдық Cisco Crosswork Data Gateway, Crosswork Network Controller және Crosswork Planning жүйелеріне құрылғы конфигурациясына қарамастан әсер етеді. CVE-2026-20030 — CVSS 10.0 бағасымен бағаланған SQL-инъекция осалдығы. CVE-2026-20357 — маңызды функция үшін аутентификацияның болмауы осалдығы, сондай-ақ 10.0 бағасымен бағаланған. CVE-2026-20358 — файлдық жүйені сыртқы басқару осалдығы, CVSS 10.0 бағасымен. CVE-2026-20359 — жеткіліксіз қорғалған тіркелгі деректерінің осалдығы, 9.9 бағасымен. Мәселелер Cisco Crosswork Release 7.2.1 және одан бұрынғы нұсқаларына әсер етеді және 7.2.1-SP нұсқасында жойылды.
Secure Workload түзетулері
Cisco Secure Workload жүйесіне әсер ететін бес осалдыққа арналған түзетулерді шығарды, оның ішінде Software-as-a-Service және жергілікті орналастырулар бар. CVE-2026-20231 — арнайы элементтерді дұрыс бейтараптандырмау осалдықтарының жиынтығы, командалық, операциялық жүйе және аргумент инъекцияларын қамтиды, бағасы 9.9. CVE-2026-20315 — қол жеткізуді дұрыс басқармау осалдықтарының жиынтығы, авторизация, аутентификация, артықшылықтар және айналып өтулерді қамтиды, бағасы 10.0. CVE-2026-20317 — дұрыс аутентификацияланбау осалдықтарының жиынтығы, аутентификацияның болмауы, аутентификацияны айналып өту және сенімсіз кіріс деректеріне сенім артуды қамтиды, бағасы 10.0. CVE-2026-20318 — кіріс деректерін дұрыс тексермеу осалдықтарының жиынтығы, кіріс деректерін тексеру, жолды айналып өту және жолды сыртқы басқаруды қамтиды, бағасы 9.6. CVE-2026-20319 — жад буфері шегінде операцияларды дұрыс шектемеу осалдықтарының жиынтығы, буфер толып кетуі және шекарадан тыс жазуларды қамтиды, бағасы 7.5. Бес осалдық Cisco Secure Workload Release 3.10.9.1 нұсқасында 3.10 және одан бұрынғы нұсқалар үшін, ал 4.0.4.16 нұсқасында 4.0 нұсқасы үшін түзетілді.
Қауіпсіздік тексеру контексті
Cisco осалдықтар ішкі тестілеу барысында анықталғанын және шабуылдаушылар тарапынан пайдаланылмағанын мәлімдеді. Компания клиенттерді болашақ тәуекелдерді болдырмау үшін қажетті жаңартуларды қолдануға шақырды. Бұл Cisco компаниясының Catalyst SD-WAN және IOS XE Software жүйелеріне әсер ететін 12 қатені ішкі қауіпсіздік тексеруі аясында түзетуінен шамамен екі аптадан кейін орын алды. Cisco мәліметінше, тексеру бірнеше ішкі анықталған осалдықтарды жоятын күшейтілген қорғанысы бар жаңартулардың шығарылуына әкелді. Осы айдың басында Cisco Secure Firewall Adaptive Security Appliance Software және Secure Firewall Threat Defense Software жүйелеріне әсер ететін CVE-2026-20349 осалдығы, CVSS 8.6 бағасымен, нақты жағдайда пайдаланылып жатқанын ескертті.
1 дереккөз
Cisco Crosswork және Secure Workload платформаларындағы тоғыз осалдықты түзетті, бесеуі CVSS 10.0 бағасымен



