A Cisco több maximális súlyosságú sérülékenységet javított hálózatautomatizálási és workload-biztonsági platformjaiban

Cisco kritikus sérülékenységeket javított a Crosswork és Secure Workload rendszerekben

A Cisco sürgős biztonsági frissítéseket adott ki, amelyek kilenc sérülékenységi kategóriát kezelnek a Crosswork hálózatautomatizálási portfóliójában és a Secure Workload biztonsági platformon. Ezek közül öt a lehető legmagasabb, 10,0 pontos CVSS súlyossági értékelést kapta.

A sérülékenységek olyan technológiákat érintenek, amelyek vállalati hálózatok kezeléséért, infrastruktúra-orchestrationért, alkalmazás-workloadok monitorozásáért, valamint felhős és helyszíni környezetek biztonsági szabályainak érvényesítéséért felelősek.

Mivel ezek a platformok kiemelten magas jogosultságú pozíciót foglalnak el vállalati és szolgáltatói infrastruktúrákban, egy sikeres támadás hatása túlterjedhet magán az érintett sérülékeny rendszeren.

A Cisco közlése szerint a problémákat átfogó belső biztonsági felülvizsgálatok során azonosították, és az augusztus 19-én közzétett figyelmeztetések időpontjában nem volt tudomásuk aktív kihasználásról.

A vállalat ugyanakkor megerősítette, hogy nincs elérhető workaround, így a szoftverfrissítés jelenti az egyetlen teljes körű javítási lehetőséget.

A sérülékenységek a következő Cisco-termékeket érintik:

  • Cisco Crosswork Data Gateway;
  • Cisco Crosswork Network Controller;
  • Cisco Crosswork Planning;
  • Cisco Secure Workload.

A Cisco mindkét termékcsalád esetében hangsúlyozta, hogy az érintett szoftverek konfigurációtól függetlenül sérülékenyek. A szervezetek tehát nem feltételezhetik, hogy bizonyos funkciók kikapcsolása vagy egyedi telepítési beállítások miatt automatikusan védettek.

A Canadian Centre for Cyber Security később külön figyelmeztetést adott ki, amelyben felszólította az adminisztrátorokat az érintett termékek ellenőrzésére és a megfelelő frissítések telepítésére. A kanadai figyelmeztetés az ugyanebben a közzétételi ciklusban publikált Cisco BroadWorks sérülékenységekre is kitért.

Kilenc CVE-azonosító mögött kilencnél több sérülékenység is állhat

A Cisco mostani közzétételeinek egyik fontos sajátossága, hogy a kilenc CVE-azonosító nem feltétlenül kilenc elkülönülő programozási hibát jelent.

A Cisco közlése szerint a belső vizsgálatok során azonosított problémákat az alapul szolgáló Common Weakness Enumeration, vagyis CWE kategóriák szerint csoportosították, majd minden sérülékenységi osztályhoz egy CVE-azonosítót rendeltek.

Az egyes CVE-k súlyossági besorolása az adott kategóriában található legsúlyosabb konkrét hiba lehetséges legnagyobb hatását tükrözi.

A gyakorlatban ez azt jelenti, hogy egyetlen CVE több, technikai okát tekintve rokon sérülékenységet is lefedhet.

Ez azért fontos a biztonsági csapatok számára, mert egy sérülékenységvizsgáló eszköz kilenc CVE-t jelezhet, miközben a frissítés ennél több egyedi hibát javít.

Azt is jelenti, hogy a nyilvános közlemények nem feltétlenül tartalmazzák az összes érintett komponens, végpont, alkalmazási folyamat vagy kihasználási út teljes felsorolását.

A Cisco tájékoztatói az általános sérülékenységi kategóriákat és a javított verziókat ismertetik, de nem közölnek minden egyes mögöttes hibához részletes technikai elemzést.

A szervezetek ezért nem alapozhatják a kockázatértékelést arra a feltételezésre, hogy egy bizonyos sérülékeny felület nem érhető el, az autentikáció minden esetben megakadályozza a támadást, vagy egy adott konfiguráció automatikusan semlegesíti a kockázatot.

Mindkét Cisco-advisory egyértelműen kimondja, hogy az érintett telepítések konfigurációtól függetlenül sérülékenyek.

A Crosswork hibái kritikus hálózatautomatizálási infrastruktúrát érintenek

Az első Cisco-tájékoztató négy sérülékenységi kategóriát ismertet, amelyek a Crosswork Data Gateway, Crosswork Network Controller és Crosswork Planning termékeket érintik.

A Cisco Crosswork Network Controller IP-alapú transporthálózatok telepítésének és működtetésének automatizálására szolgál.

A Cisco dokumentációja szerint funkciói többek között a következők:

  • szolgáltatás-orchestration;
  • hálózatoptimalizálás;
  • eszközkezelés;
  • anomáliadetektálás;
  • automatizált remediation;
  • hálózati topológia megjelenítése.

A kapcsolódó Data Gateway különböző mechanizmusokon keresztül gyűjt működési információkat a hálózati eszközökről, például telemetriával, SNMP-vel, parancssori interfészekkel, gNMI-vel és sysloggal.

Ezek a képességek rendkívül értékessé teszik a Crosswork platformot szolgáltatók és összetett infrastruktúrát üzemeltető nagyvállalatok számára.

Ugyanakkor azt is jelentik, hogy a rendszer részletes információkat tartalmazhat a hálózati architektúráról, az eszközök közötti kapcsolatokról, működési szabályokról és adminisztratív folyamatokról.

Egy ilyen rendszer kompromittálása az adott mögöttes sérülékenység és a telepítés jogosultságainak függvényében érzékeny infrastruktúra-információkhoz való hozzáférést vagy megbízható menedzsmentfolyamatok befolyásolását teheti lehetővé.

A Cisco azonban egyelőre nem közölt konkrét, megerősített támadási láncot az újonnan közzétett hibákhoz.

CVE-2026-20030: maximális súlyosságú SQL injection

A CVE-2026-20030 azonosítójú első Crosswork-sérülékenység 10,0 pontos CVSS értékelést kapott.

A probléma az SQL-parancsokban használt speciális elemek nem megfelelő semlegesítéséhez kapcsolódik.

Az SQL injection hibák általában akkor keletkeznek, amikor megbízhatatlan bemenet megfelelő ellenőrzés vagy paraméterezés nélkül kerül adatbázis-lekérdezésekbe.

A sérülékeny alkalmazástól és annak adatbázis-jogosultságaitól függően a támadó:

  • módosíthatja a lekérdezéseket;
  • érzékeny rekordokat érhet el;
  • tárolt adatokat változtathat meg;
  • megzavarhatja az alkalmazás működését.

Egy hálózatautomatizálási platform esetében az érzékeny adatbázis-tartalom magában foglalhat infrastruktúra-leltárt, működési metaadatokat, felhasználói információkat vagy konfigurációs adatokat.

A Cisco ugyanakkor nem hozta nyilvánosságra, hogy pontosan mely adatbázisstruktúrák vagy rekordok érintettek.

A maximális súlyossági értékelés arra utal, hogy a kategóriába tartozó legalább egy konkrét hiba rendkívül súlyos biztonsági következményekkel járhat.

CVE-2026-20357: hiányzó hitelesítés kritikus funkcióknál

A CVE-2026-20357 szintén 10,0 pontos CVSS értékelést kapott.

A sérülékenység olyan kritikus funkciókat érint, amelyeknél hiányzik a megfelelő hitelesítés.

Az ilyen típusú hibák akkor keletkeznek, amikor egy alkalmazás érzékeny műveletet úgy tesz elérhetővé, hogy nem ellenőrzi megfelelően a kérés kezdeményezőjének személyazonosságát.

Egy menedzsmentkörnyezetben a kritikus funkciók potenciálisan érinthetnek:

  • adminisztratív műveleteket;
  • rendszerkonfigurációt;
  • védett erőforrásokat;
  • menedzselt infrastruktúrával való kommunikációt.

A Cisco nem részletezte, hogy pontosan mely funkciók érintettek.

A Crosswork-tájékoztató legsúlyosabb CVSS vektora hálózaton keresztül elérhető, alacsony komplexitású támadást ír le, amely nem igényel előzetes jogosultságot vagy felhasználói interakciót.

Ez a vektor ugyanakkor a legsúlyosabb értékelt esetre vonatkozik, és nem jelenti azt, hogy minden mögöttes sérülékenység azonos feltételekkel használható ki.

CVE-2026-20358: külső kontroll a fájlrendszer felett

A harmadik, maximális súlyosságú Crosswork-hiba a CVE-2026-20358.

Ez a sérülékenység a fájlrendszer külső befolyásolhatóságához kapcsolódik.

Az ilyen problémák akkor fordulhatnak elő, amikor egy alkalmazás megfelelő korlátozások nélkül engedi, hogy külső bemenet befolyásolja:

  • a fájlneveket;
  • elérési utakat;
  • fájlműveleteket.

A konkrét implementációtól függően egy támadó érzékeny fájlokat olvashat, alkalmazásadatokat írhat felül, konfigurációkat módosíthat vagy az eredetileg engedélyezett könyvtáron kívüli erőforrásokat érhet el.

Egy infrastruktúra-menedzsment platformon az érzékeny fájlok között lehetnek konfigurációk, naplók, hitelesítő adatok, tanúsítványok vagy más működési információk.

A Cisco azonban nem közölte, hogy ezen sérülékenység révén konkrétan mely fájltípusok érhetők el vagy módosíthatók.

CVE-2026-20359: nem megfelelően védett hitelesítő adatok

A negyedik Crosswork-sérülékenység, a CVE-2026-20359, 9,9 pontos CVSS értékelést kapott.

A hiba nem megfelelően védett hitelesítő adatokhoz kapcsolódik.

Ilyen gyengeséget jelenthet például:

  • nem biztonságos tárolás;
  • naplókban történő kiszivárgás;
  • elégtelen titkosítás;
  • nem megfelelő továbbítás;
  • elégtelen hozzáférés-szabályozás.

A Cisco nem közölte, hogy pontosan milyen hitelesítő adatok érintettek, és milyen módon válhatnak hozzáférhetővé.

A hálózatautomatizálási rendszerekhez tartozó hitelesítő adatok azonban különösen érzékenyek, mivel ezek a platformok számos infrastruktúra-komponenshez kapcsolódhatnak.

Amennyiben egy támadó ilyen hitelesítő adatokat szerez meg, és azok továbbra is érvényesek, az engedélyeiktől függően más rendszerekbe is megpróbálhat továbbjutni.

Azoknak a szervezeteknek, amelyek gyanús aktivitást észlelnek egy érintett Crosswork-rendszeren, érdemes ellenőrizniük:

  • kapcsolódó service accountokat;
  • adminisztratív hitelesítő adatokat;
  • tanúsítványokat;
  • API-tokeneket.

A Crosswork ügyfeleknek 7.2.1-SP verzióra kell frissíteniük

A Cisco szerint a Crosswork 7.2.1-es és korábbi verziói érintettek.

Az első javított kiadás:

Cisco Crosswork 7.2.1-SP

A frissítés a Cisco-tájékoztatóban felsorolt Crosswork-termékcsaládot érinti, beleértve:

  • Data Gateway;
  • Network Controller;
  • Planning.

A Cisco egyértelműen közölte, hogy nincs workaround.

Ez nem jelenti azt, hogy a szervezetek ne tudnák átmenetileg csökkenteni a kitettséget.

Lehetséges kompenzáló intézkedések például:

  • menedzsmentfelületek hozzáférésének korlátozása;
  • adminisztratív hálózati kapcsolatok szűkítése;
  • gyanús kérések fokozott monitorozása;
  • hozzáférés-szabályozás erősítése.

Ezek azonban nem szüntetik meg a szoftverhibákat, ezért nem tekinthetők a frissítés alternatívájának.

Nagy Crosswork-környezetekben a patch telepítésének működési következményeit is figyelembe kell venni.

Mivel a platform hálózatautomatizálást, telemetriagyűjtést és szolgáltatásmenedzsmentet biztosíthat, a frissítést infrastruktúra-üzemeltetési csapatokkal összehangoltan, megfelelő change-management mellett célszerű végrehajtani.

A Secure Workload sérülékenységei SaaS és helyszíni telepítéseket is érintenek

A Cisco második tájékoztatója öt sérülékenységi kategóriát ismertet a Cisco Secure Workload Software termékben.

A platform célja:

  • workloadok láthatóságának biztosítása;
  • zero trust mikro-szegmentáció;
  • biztonsági szabályok érvényesítése;
  • vállalati alkalmazások, adatközpontok és felhők közötti kommunikáció védelme.

A Cisco szerint a Secure Workload segít megérteni az alkalmazások közötti kommunikációt, automatizálni a biztonsági szabályokat és korlátozni a fenyegetések laterális mozgását.

Ezek miatt a platform egy szervezet biztonsági architektúrájának érzékeny komponense lehet.

Egy ilyen workload-védelmi vagy szegmentációs rendszer kompromittálása – az adott sérülékenységtől és jogosultságoktól függően – alááshatja a monitorozási adatok, biztonsági döntések vagy adminisztratív kontrollok megbízhatóságát.

A Cisco szerint mind a SaaS, mind a helyszíni telepítések érintettek, konfigurációtól függetlenül.

A SaaS-szolgáltatást teljes egészében a Cisco üzemelteti, míg a helyszíni rendszerek működtetése az ügyfél feladata.

Ez fontos különbség annak meghatározásakor, hogy kinek a felelőssége a frissítés telepítése, a remediation ellenőrzése és az esetlegesen érintett integrációk vagy hitelesítő adatok további vizsgálata.

CVE-2026-20315: maximális súlyosságú hozzáférés-szabályozási hibák

A CVE-2026-20315 sérülékenység 10,0 pontos CVSS értékelést kapott.

A Cisco szerint a kategória nem megfelelő hozzáférés-szabályozási problémákat foglal magában, például:

  • jogosultságkezelési hibákat;
  • autentikációs problémákat;
  • privilege-kezelési hiányosságokat;
  • biztonsági kontrollok megkerülését.

Hozzáférés-szabályozási sérülékenység akkor fordul elő, amikor egy alkalmazás nem megbízhatóan érvényesíti, hogy ki:

  • tekinthet meg információkat;
  • használhat adminisztratív funkciókat;
  • hajthat végre érzékeny műveleteket.

Egy workload-biztonsági platformon ez érzékeny működési információkhoz való hozzáférést vagy biztonsági beállítások jogosulatlan módosítását eredményezheti.

A Cisco nem hozta nyilvánosságra a pontos érintett interfészeket vagy adminisztratív műveleteket, és nem közölt megerősített támadási láncot sem.

CVE-2026-20317: maximális súlyosságú hitelesítési hibák

A CVE-2026-20317 szintén 10,0 pontos CVSS értékelést kapott.

A kategória különféle nem megfelelő autentikációs problémákat foglal magában, például:

  • hiányzó autentikáció;
  • authentication bypass;
  • nem megbízható bemenetre épülő hitelesítés.

A hitelesítés célja annak megállapítása, hogy egy felhasználó, rendszer vagy alkalmazás megbízható-e, mielőtt hozzáférést kap.

Ha egy sérülékeny komponens kihagyja ezt az ellenőrzést, vagy támadó által kontrollált információt fogad el személyazonossági bizonyítékként, jogosulatlan hozzáférés válhat lehetővé.

A Cisco nem közölte, hogy a hibák webes interfészeket, API-kat, backend szolgáltatásokat vagy más komponenseket érintenek-e.

Ezért az adminisztrátoroknak a verzióalapú Cisco-javítási útmutatást kell követniük, nem pedig feltételezésekre hagyatkozniuk.

CVE-2026-20231: parancs- és operációsrendszer-injection

A CVE-2026-20231 sérülékenység 9,9 pontos CVSS értékelést kapott.

A kategória olyan problémákat foglal magában, mint:

  • command injection;
  • operating system command injection;
  • argument injection.

Az ilyen hibák általában akkor keletkeznek, amikor egy alkalmazás megbízhatatlan adatot ad át parancsértelmezőnek vagy rendszereszköznek anélkül, hogy megfelelően korlátozná a feldolgozás módját.

Az érintett komponens és annak jogosultságai függvényében egy sikeres támadó befolyásolhatja a rendszerparancsokat vagy megváltoztathatja egy háttérfolyamat működését.

A Cisco nem hozta nyilvánosságra minden konkrét mögöttes hiba esetében a végrehajtási környezetet, szükséges jogosultságot vagy pontos következményeket.

CVE-2026-20318: input validation és path traversal

A CVE-2026-20318 9,6 pontos CVSS értékelést kapott.

A sérülékenységi kategória többek között az alábbi problémákat foglalja magában:

  • nem megfelelő input validation;
  • path traversal;
  • fájlútvonalak külső befolyásolhatósága.

Path traversal akkor keletkezhet, amikor egy alkalmazás nem korlátozza megfelelően a fájlműveleteket egy meghatározott könyvtárra.

A támadó ilyenkor megpróbálhat a várt alkalmazási helyen kívüli fájlokat elérni vagy módosítani.

Biztonsági menedzsmentplatformon potenciálisan érzékeny fájlok lehetnek:

  • konfigurációs állományok;
  • naplók;
  • tanúsítványok;
  • tokenek;
  • alkalmazásadatok.

A Cisco azonban ebben az esetben sem részletezte, pontosan mely erőforrások érintettek.

CVE-2026-20319: memória-biztonsági sérülékenységek

Az ötödik Secure Workload sérülékenység, a CVE-2026-20319, 7,5 pontos CVSS értékelést kapott.

A kategória memóriabuffereken belüli nem megfelelő műveletkorlátozásokat foglal magában, például:

  • buffer overflow;
  • out-of-bounds write.

Az ilyen memória-biztonsági hibák alkalmazásösszeomlást, adatkárosodást vagy más váratlan működést okozhatnak.

Bizonyos körülmények között ennél súlyosabb kihasználási lehetőségekhez is vezethetnek, de a Cisco nem állította, hogy ennél a konkrét sérülékenységi kategóriánál távoli kódfuttatás lehetséges.

A többi Secure Workload problémánál alacsonyabb súlyosság ellenére ezt a hibát sem szabad figyelmen kívül hagyni, különösen azért, mert ugyanaz a szoftverfrissítés több magasabb súlyosságú problémát is kezel.

A Secure Workload javított verziója a telepített kiadástól függ

A Cisco külön frissítési útvonalat adott meg az egyes Secure Workload verziókhoz.

A Secure Workload 3.10-es vagy korábbi verzióját használó szervezeteknek erre kell frissíteniük:

3.10.9.1

A Secure Workload 4.0 verziót használó szervezeteknek erre kell frissíteniük:

4.0.4.16

A Canadian Centre for Cyber Security augusztus 20-i figyelmeztetése ugyanezeket az érintett és javított verziókat emelte ki.

A Cisco által menedzselt SaaS-környezetek ügyfeleinek érdemes a Cisco szolgáltatási közleményeiben vagy közvetlenül a gyártónál ellenőrizniük saját környezetük remediation állapotát.

A Cisco nyilvános advisoryja megerősíti, hogy a SaaS-telepítések az érintett termékkörbe tartoznak, de az idézett anyag nem bizonyítja, hogy minden egyes hosztolt példány már frissült.

A szervezeteknek azt is érdemes ellenőrizniük, hogy ügyféloldalon kezelt connectorok, agentek, adminisztratív integrációk vagy identitásbeállítások igényelnek-e további felülvizsgálatot a szolgáltatásoldali javítást követően.

Az aktív kihasználás hiánya nem jelenti azt, hogy nincs jövőbeli kockázat

A Cisco szerint az új Crosswork- és Secure Workload-sérülékenységeket belső vizsgálatok során fedezték fel, és a közzététel időpontjában nem volt ismert aktív kihasználásuk.

Ez fontos különbség a megerősített zero-day esetekhez képest.

Ugyanakkor nem jelenti azt, hogy:

  • kihasználásuk lehetetlen;
  • egyetlen érintett környezetben sem történhetett támadás;
  • a nyilvános közzététel után a támadók ne kezdenének érdeklődni a sérülékeny rendszerek iránt.

A javított verziók megjelenése után biztonsági kutatók és támadók összehasonlíthatják a patch-elt és sérülékeny verziókat, és reverse engineering segítségével azonosíthatják az alapul szolgáló hibákat.

A menedzsment- és biztonsági platformok különösen vonzó célpontok, mert egyszerre biztosíthatnak:

  • magas szintű jogosultságot;
  • széles körű működési betekintést;
  • megbízható kapcsolatot több más rendszerhez.

A szervezeteknek ezért nem pusztán azt kell figyelembe venniük, hogy történt-e már dokumentált támadás, hanem azt is, mennyire kritikus és mennyire elérhető saját környezetükben az érintett rendszer.

A biztonsági csapatoknak célszerű ellenőrizniük többek között:

  • adminisztratív felületek közelmúltbeli hozzáféréseit;
  • váratlan autentikációs eseményeket;
  • szokatlan API-hívásokat;
  • megmagyarázhatatlan konfigurációváltozásokat;
  • újonnan létrehozott vagy módosított privilegizált fiókokat.

Mivel a Cisco nem adott ki specifikus kompromittálódási indikátorokat ezekhez az advisorykhoz, a monitorozást az adott szervezet megszokott rendszerhasználatára és saját threat-hunting eljárásaira kell építeni.

Korábbi Cisco-biztonsági vizsgálatok SD-WAN és IOS XE hibákat is feltártak

Az új hibák egy szélesebb Cisco hardening-hullám részét képezik.

Augusztus 5-én a Cisco külön advisorykat adott ki a Catalyst SD-WAN és az IOS XE szoftverekhez, szintén átfogó belső biztonsági felülvizsgálatokat követően.

A Cisco előzetes értesítése:

  • öt CVE-azonosítót sorolt fel Catalyst SD-WAN esetében;
  • hét CVE-azonosítót IOS XE esetében.

Ez összesen 12 sérülékenységi kategóriát jelentett a két termékcsaládban.

A mostani Crosswork és Secure Workload advisorykhoz hasonlóan a Cisco ott is a mögöttes gyengeségi kategóriák szerint csoportosította a hibákat, ahelyett hogy minden egyes konkrét problémához külön CVE-t adott volna.

A Catalyst SD-WAN hardening advisory szerint érintettek voltak:

  • helyszíni telepítések;
  • Cisco által menedzselt felhős környezetek;
  • kormányzati célú deployment modellek.

A Cisco akkor is azt közölte, hogy a sérülékenységek aktív kihasználásáról nem volt tudomása.

A csoportosított hardening-advisoryk ismétlődő publikálása arra utal, hogy a Cisco széles körű, termékszintű biztonsági felülvizsgálatokat végez, amelyek több komponensben keresnek egymással összefüggő biztonsági gyengeségeket.

Vállalati szempontból ez azt jelenti, hogy egyetlen termékfrissítés jóval több egyedi hibát javíthat, mint amennyit a CVE-k száma első pillantásra mutat.

Más Cisco-termékek esetében idén már dokumentáltak aktív kihasználást

Bár a mostani Crosswork- és Secure Workload-hibák esetében nem volt ismert aktív kihasználás, más Cisco-termékek már kerültek valós támadások célkeresztjébe 2026-ban.

Egy külön Catalyst SD-WAN advisoryban a Cisco dokumentálta a következő sérülékenységek aktív kihasználását:

  • CVE-2026-20128;
  • CVE-2026-20122;
  • CVE-2026-20133.

Az első két hibát márciusban, a harmadikat áprilisban használták ki megerősített támadásokban.

Ezek nem kapcsolódnak közvetlenül az augusztusi Crosswork és Secure Workload hibákhoz, de jól mutatják, miért kezelik kiemelt prioritással a központi hálózati és menedzsmentplatformok sérülékenységeit.

A Cisco augusztus 11-én külön figyelmeztetést adott ki a CVE-2026-20349 sérülékenységre is, amely a Secure Firewall ASA és Secure Firewall Threat Defense Remote Access SSL VPN szolgáltatását érinti.

A Cisco szerint egy hitelesítés nélküli távoli támadó speciálisan kialakított HTTP-kéréssel váratlan eszköz-újraindítást idézhet elő, szolgáltatásmegtagadást okozva.

Ez a probléma szintén független a Crosswork- és Secure Workload-frissítésekben kezelt sérülékenységektől.

Miért jelentenek ezek a hibák az érintett alkalmazásokon túlmutató kockázatot?

A legújabb Cisco-frissítések stratégiai jelentősége abból ered, hogy a Crosswork és Secure Workload milyen helyet foglal el egy vállalati architektúrában.

A Crosswork-termékek segítik a szervezeteket:

  • hálózati infrastruktúra megfigyelésében;
  • menedzselésében;
  • automatizálásában.

A Secure Workload pedig az alkalmazások közötti kommunikáció feltérképezésében és a szegmentációs szabályok érvényesítésében játszik szerepet.

Egyik termékkategóriát sem szabad egyszerű, önálló üzleti alkalmazásként kezelni.

Egy kompromittált hálózatautomatizálási platform potenciálisan betekintést adhat:

  • infrastruktúra-kapcsolatokba;
  • eszközleltárba;
  • működési folyamatokba.

Egy kompromittált workload-biztonsági rendszer pedig feltárhatja:

  • alkalmazások közötti függőségeket;
  • szegmentációs szabályokat;
  • érzékeny kommunikációs útvonalakat.

Ezek nem minden CVE esetében megerősített következmények, hanem annak a szélesebb vállalati kockázatnak a példái, amelyet magas jogosultságú, jelentős működési rálátással és más rendszerekhez kapcsolódó integrációkkal rendelkező platformok sérülékenysége jelenthet.

A maximális súlyosságú CVSS értékelések, a konfigurációtól független kitettség és a workaround hiánya miatt a gyors javítás különösen fontos.

A Crosswork-felhasználóknak a 7.2.1-SP verzióra kell frissíteniük.

A Secure Workload ügyfeleknek a telepített ágtól függően:

  • 3.10.9.1, vagy
  • 4.0.4.16

verzióra kell frissíteniük.

A SaaS-ügyfeleknek pedig a Ciscóval kell ellenőrizniük saját környezetük javítási állapotát.

Amíg ezek a frissítések nem kerültek bizonyítottan telepítésre, az érintett rendszereket a vállalati menedzsment- és biztonsági kontrollsík magas prioritású kitettségeként célszerű kezelni.

Az oldal tartalma nem másolható!