A Cisco sürgős biztonsági frissítéseket adott ki, amelyek kilenc sérülékenységi kategóriát kezelnek a Crosswork hálózatautomatizálási portfóliójában és a Secure Workload biztonsági platformon. Ezek közül öt a lehető legmagasabb, 10,0 pontos CVSS súlyossági értékelést kapta.
A sérülékenységek olyan technológiákat érintenek, amelyek vállalati hálózatok kezeléséért, infrastruktúra-orchestrationért, alkalmazás-workloadok monitorozásáért, valamint felhős és helyszíni környezetek biztonsági szabályainak érvényesítéséért felelősek.
Mivel ezek a platformok kiemelten magas jogosultságú pozíciót foglalnak el vállalati és szolgáltatói infrastruktúrákban, egy sikeres támadás hatása túlterjedhet magán az érintett sérülékeny rendszeren.
A Cisco közlése szerint a problémákat átfogó belső biztonsági felülvizsgálatok során azonosították, és az augusztus 19-én közzétett figyelmeztetések időpontjában nem volt tudomásuk aktív kihasználásról.
A vállalat ugyanakkor megerősítette, hogy nincs elérhető workaround, így a szoftverfrissítés jelenti az egyetlen teljes körű javítási lehetőséget.
A sérülékenységek a következő Cisco-termékeket érintik:
- Cisco Crosswork Data Gateway;
- Cisco Crosswork Network Controller;
- Cisco Crosswork Planning;
- Cisco Secure Workload.
A Cisco mindkét termékcsalád esetében hangsúlyozta, hogy az érintett szoftverek konfigurációtól függetlenül sérülékenyek. A szervezetek tehát nem feltételezhetik, hogy bizonyos funkciók kikapcsolása vagy egyedi telepítési beállítások miatt automatikusan védettek.
A Canadian Centre for Cyber Security később külön figyelmeztetést adott ki, amelyben felszólította az adminisztrátorokat az érintett termékek ellenőrzésére és a megfelelő frissítések telepítésére. A kanadai figyelmeztetés az ugyanebben a közzétételi ciklusban publikált Cisco BroadWorks sérülékenységekre is kitért.
Kilenc CVE-azonosító mögött kilencnél több sérülékenység is állhat
A Cisco mostani közzétételeinek egyik fontos sajátossága, hogy a kilenc CVE-azonosító nem feltétlenül kilenc elkülönülő programozási hibát jelent.
A Cisco közlése szerint a belső vizsgálatok során azonosított problémákat az alapul szolgáló Common Weakness Enumeration, vagyis CWE kategóriák szerint csoportosították, majd minden sérülékenységi osztályhoz egy CVE-azonosítót rendeltek.
Az egyes CVE-k súlyossági besorolása az adott kategóriában található legsúlyosabb konkrét hiba lehetséges legnagyobb hatását tükrözi.
A gyakorlatban ez azt jelenti, hogy egyetlen CVE több, technikai okát tekintve rokon sérülékenységet is lefedhet.
Ez azért fontos a biztonsági csapatok számára, mert egy sérülékenységvizsgáló eszköz kilenc CVE-t jelezhet, miközben a frissítés ennél több egyedi hibát javít.
Azt is jelenti, hogy a nyilvános közlemények nem feltétlenül tartalmazzák az összes érintett komponens, végpont, alkalmazási folyamat vagy kihasználási út teljes felsorolását.
A Cisco tájékoztatói az általános sérülékenységi kategóriákat és a javított verziókat ismertetik, de nem közölnek minden egyes mögöttes hibához részletes technikai elemzést.
A szervezetek ezért nem alapozhatják a kockázatértékelést arra a feltételezésre, hogy egy bizonyos sérülékeny felület nem érhető el, az autentikáció minden esetben megakadályozza a támadást, vagy egy adott konfiguráció automatikusan semlegesíti a kockázatot.
Mindkét Cisco-advisory egyértelműen kimondja, hogy az érintett telepítések konfigurációtól függetlenül sérülékenyek.
A Crosswork hibái kritikus hálózatautomatizálási infrastruktúrát érintenek
Az első Cisco-tájékoztató négy sérülékenységi kategóriát ismertet, amelyek a Crosswork Data Gateway, Crosswork Network Controller és Crosswork Planning termékeket érintik.
A Cisco Crosswork Network Controller IP-alapú transporthálózatok telepítésének és működtetésének automatizálására szolgál.
A Cisco dokumentációja szerint funkciói többek között a következők:
- szolgáltatás-orchestration;
- hálózatoptimalizálás;
- eszközkezelés;
- anomáliadetektálás;
- automatizált remediation;
- hálózati topológia megjelenítése.
A kapcsolódó Data Gateway különböző mechanizmusokon keresztül gyűjt működési információkat a hálózati eszközökről, például telemetriával, SNMP-vel, parancssori interfészekkel, gNMI-vel és sysloggal.
Ezek a képességek rendkívül értékessé teszik a Crosswork platformot szolgáltatók és összetett infrastruktúrát üzemeltető nagyvállalatok számára.
Ugyanakkor azt is jelentik, hogy a rendszer részletes információkat tartalmazhat a hálózati architektúráról, az eszközök közötti kapcsolatokról, működési szabályokról és adminisztratív folyamatokról.
Egy ilyen rendszer kompromittálása az adott mögöttes sérülékenység és a telepítés jogosultságainak függvényében érzékeny infrastruktúra-információkhoz való hozzáférést vagy megbízható menedzsmentfolyamatok befolyásolását teheti lehetővé.
A Cisco azonban egyelőre nem közölt konkrét, megerősített támadási láncot az újonnan közzétett hibákhoz.
CVE-2026-20030: maximális súlyosságú SQL injection
A CVE-2026-20030 azonosítójú első Crosswork-sérülékenység 10,0 pontos CVSS értékelést kapott.
A probléma az SQL-parancsokban használt speciális elemek nem megfelelő semlegesítéséhez kapcsolódik.
Az SQL injection hibák általában akkor keletkeznek, amikor megbízhatatlan bemenet megfelelő ellenőrzés vagy paraméterezés nélkül kerül adatbázis-lekérdezésekbe.
A sérülékeny alkalmazástól és annak adatbázis-jogosultságaitól függően a támadó:
- módosíthatja a lekérdezéseket;
- érzékeny rekordokat érhet el;
- tárolt adatokat változtathat meg;
- megzavarhatja az alkalmazás működését.
Egy hálózatautomatizálási platform esetében az érzékeny adatbázis-tartalom magában foglalhat infrastruktúra-leltárt, működési metaadatokat, felhasználói információkat vagy konfigurációs adatokat.
A Cisco ugyanakkor nem hozta nyilvánosságra, hogy pontosan mely adatbázisstruktúrák vagy rekordok érintettek.
A maximális súlyossági értékelés arra utal, hogy a kategóriába tartozó legalább egy konkrét hiba rendkívül súlyos biztonsági következményekkel járhat.
CVE-2026-20357: hiányzó hitelesítés kritikus funkcióknál
A CVE-2026-20357 szintén 10,0 pontos CVSS értékelést kapott.
A sérülékenység olyan kritikus funkciókat érint, amelyeknél hiányzik a megfelelő hitelesítés.
Az ilyen típusú hibák akkor keletkeznek, amikor egy alkalmazás érzékeny műveletet úgy tesz elérhetővé, hogy nem ellenőrzi megfelelően a kérés kezdeményezőjének személyazonosságát.
Egy menedzsmentkörnyezetben a kritikus funkciók potenciálisan érinthetnek:
- adminisztratív műveleteket;
- rendszerkonfigurációt;
- védett erőforrásokat;
- menedzselt infrastruktúrával való kommunikációt.
A Cisco nem részletezte, hogy pontosan mely funkciók érintettek.
A Crosswork-tájékoztató legsúlyosabb CVSS vektora hálózaton keresztül elérhető, alacsony komplexitású támadást ír le, amely nem igényel előzetes jogosultságot vagy felhasználói interakciót.
Ez a vektor ugyanakkor a legsúlyosabb értékelt esetre vonatkozik, és nem jelenti azt, hogy minden mögöttes sérülékenység azonos feltételekkel használható ki.
CVE-2026-20358: külső kontroll a fájlrendszer felett
A harmadik, maximális súlyosságú Crosswork-hiba a CVE-2026-20358.
Ez a sérülékenység a fájlrendszer külső befolyásolhatóságához kapcsolódik.
Az ilyen problémák akkor fordulhatnak elő, amikor egy alkalmazás megfelelő korlátozások nélkül engedi, hogy külső bemenet befolyásolja:
- a fájlneveket;
- elérési utakat;
- fájlműveleteket.
A konkrét implementációtól függően egy támadó érzékeny fájlokat olvashat, alkalmazásadatokat írhat felül, konfigurációkat módosíthat vagy az eredetileg engedélyezett könyvtáron kívüli erőforrásokat érhet el.
Egy infrastruktúra-menedzsment platformon az érzékeny fájlok között lehetnek konfigurációk, naplók, hitelesítő adatok, tanúsítványok vagy más működési információk.
A Cisco azonban nem közölte, hogy ezen sérülékenység révén konkrétan mely fájltípusok érhetők el vagy módosíthatók.
CVE-2026-20359: nem megfelelően védett hitelesítő adatok
A negyedik Crosswork-sérülékenység, a CVE-2026-20359, 9,9 pontos CVSS értékelést kapott.
A hiba nem megfelelően védett hitelesítő adatokhoz kapcsolódik.
Ilyen gyengeséget jelenthet például:
- nem biztonságos tárolás;
- naplókban történő kiszivárgás;
- elégtelen titkosítás;
- nem megfelelő továbbítás;
- elégtelen hozzáférés-szabályozás.
A Cisco nem közölte, hogy pontosan milyen hitelesítő adatok érintettek, és milyen módon válhatnak hozzáférhetővé.
A hálózatautomatizálási rendszerekhez tartozó hitelesítő adatok azonban különösen érzékenyek, mivel ezek a platformok számos infrastruktúra-komponenshez kapcsolódhatnak.
Amennyiben egy támadó ilyen hitelesítő adatokat szerez meg, és azok továbbra is érvényesek, az engedélyeiktől függően más rendszerekbe is megpróbálhat továbbjutni.
Azoknak a szervezeteknek, amelyek gyanús aktivitást észlelnek egy érintett Crosswork-rendszeren, érdemes ellenőrizniük:
- kapcsolódó service accountokat;
- adminisztratív hitelesítő adatokat;
- tanúsítványokat;
- API-tokeneket.
A Crosswork ügyfeleknek 7.2.1-SP verzióra kell frissíteniük
A Cisco szerint a Crosswork 7.2.1-es és korábbi verziói érintettek.
Az első javított kiadás:
Cisco Crosswork 7.2.1-SP
A frissítés a Cisco-tájékoztatóban felsorolt Crosswork-termékcsaládot érinti, beleértve:
- Data Gateway;
- Network Controller;
- Planning.
A Cisco egyértelműen közölte, hogy nincs workaround.
Ez nem jelenti azt, hogy a szervezetek ne tudnák átmenetileg csökkenteni a kitettséget.
Lehetséges kompenzáló intézkedések például:
- menedzsmentfelületek hozzáférésének korlátozása;
- adminisztratív hálózati kapcsolatok szűkítése;
- gyanús kérések fokozott monitorozása;
- hozzáférés-szabályozás erősítése.
Ezek azonban nem szüntetik meg a szoftverhibákat, ezért nem tekinthetők a frissítés alternatívájának.
Nagy Crosswork-környezetekben a patch telepítésének működési következményeit is figyelembe kell venni.
Mivel a platform hálózatautomatizálást, telemetriagyűjtést és szolgáltatásmenedzsmentet biztosíthat, a frissítést infrastruktúra-üzemeltetési csapatokkal összehangoltan, megfelelő change-management mellett célszerű végrehajtani.
A Secure Workload sérülékenységei SaaS és helyszíni telepítéseket is érintenek
A Cisco második tájékoztatója öt sérülékenységi kategóriát ismertet a Cisco Secure Workload Software termékben.
A platform célja:
- workloadok láthatóságának biztosítása;
- zero trust mikro-szegmentáció;
- biztonsági szabályok érvényesítése;
- vállalati alkalmazások, adatközpontok és felhők közötti kommunikáció védelme.
A Cisco szerint a Secure Workload segít megérteni az alkalmazások közötti kommunikációt, automatizálni a biztonsági szabályokat és korlátozni a fenyegetések laterális mozgását.
Ezek miatt a platform egy szervezet biztonsági architektúrájának érzékeny komponense lehet.
Egy ilyen workload-védelmi vagy szegmentációs rendszer kompromittálása – az adott sérülékenységtől és jogosultságoktól függően – alááshatja a monitorozási adatok, biztonsági döntések vagy adminisztratív kontrollok megbízhatóságát.
A Cisco szerint mind a SaaS, mind a helyszíni telepítések érintettek, konfigurációtól függetlenül.
A SaaS-szolgáltatást teljes egészében a Cisco üzemelteti, míg a helyszíni rendszerek működtetése az ügyfél feladata.
Ez fontos különbség annak meghatározásakor, hogy kinek a felelőssége a frissítés telepítése, a remediation ellenőrzése és az esetlegesen érintett integrációk vagy hitelesítő adatok további vizsgálata.
CVE-2026-20315: maximális súlyosságú hozzáférés-szabályozási hibák
A CVE-2026-20315 sérülékenység 10,0 pontos CVSS értékelést kapott.
A Cisco szerint a kategória nem megfelelő hozzáférés-szabályozási problémákat foglal magában, például:
- jogosultságkezelési hibákat;
- autentikációs problémákat;
- privilege-kezelési hiányosságokat;
- biztonsági kontrollok megkerülését.
Hozzáférés-szabályozási sérülékenység akkor fordul elő, amikor egy alkalmazás nem megbízhatóan érvényesíti, hogy ki:
- tekinthet meg információkat;
- használhat adminisztratív funkciókat;
- hajthat végre érzékeny műveleteket.
Egy workload-biztonsági platformon ez érzékeny működési információkhoz való hozzáférést vagy biztonsági beállítások jogosulatlan módosítását eredményezheti.
A Cisco nem hozta nyilvánosságra a pontos érintett interfészeket vagy adminisztratív műveleteket, és nem közölt megerősített támadási láncot sem.
CVE-2026-20317: maximális súlyosságú hitelesítési hibák
A CVE-2026-20317 szintén 10,0 pontos CVSS értékelést kapott.
A kategória különféle nem megfelelő autentikációs problémákat foglal magában, például:
- hiányzó autentikáció;
- authentication bypass;
- nem megbízható bemenetre épülő hitelesítés.
A hitelesítés célja annak megállapítása, hogy egy felhasználó, rendszer vagy alkalmazás megbízható-e, mielőtt hozzáférést kap.
Ha egy sérülékeny komponens kihagyja ezt az ellenőrzést, vagy támadó által kontrollált információt fogad el személyazonossági bizonyítékként, jogosulatlan hozzáférés válhat lehetővé.
A Cisco nem közölte, hogy a hibák webes interfészeket, API-kat, backend szolgáltatásokat vagy más komponenseket érintenek-e.
Ezért az adminisztrátoroknak a verzióalapú Cisco-javítási útmutatást kell követniük, nem pedig feltételezésekre hagyatkozniuk.
CVE-2026-20231: parancs- és operációsrendszer-injection
A CVE-2026-20231 sérülékenység 9,9 pontos CVSS értékelést kapott.
A kategória olyan problémákat foglal magában, mint:
- command injection;
- operating system command injection;
- argument injection.
Az ilyen hibák általában akkor keletkeznek, amikor egy alkalmazás megbízhatatlan adatot ad át parancsértelmezőnek vagy rendszereszköznek anélkül, hogy megfelelően korlátozná a feldolgozás módját.
Az érintett komponens és annak jogosultságai függvényében egy sikeres támadó befolyásolhatja a rendszerparancsokat vagy megváltoztathatja egy háttérfolyamat működését.
A Cisco nem hozta nyilvánosságra minden konkrét mögöttes hiba esetében a végrehajtási környezetet, szükséges jogosultságot vagy pontos következményeket.
CVE-2026-20318: input validation és path traversal
A CVE-2026-20318 9,6 pontos CVSS értékelést kapott.
A sérülékenységi kategória többek között az alábbi problémákat foglalja magában:
- nem megfelelő input validation;
- path traversal;
- fájlútvonalak külső befolyásolhatósága.
Path traversal akkor keletkezhet, amikor egy alkalmazás nem korlátozza megfelelően a fájlműveleteket egy meghatározott könyvtárra.
A támadó ilyenkor megpróbálhat a várt alkalmazási helyen kívüli fájlokat elérni vagy módosítani.
Biztonsági menedzsmentplatformon potenciálisan érzékeny fájlok lehetnek:
- konfigurációs állományok;
- naplók;
- tanúsítványok;
- tokenek;
- alkalmazásadatok.
A Cisco azonban ebben az esetben sem részletezte, pontosan mely erőforrások érintettek.
CVE-2026-20319: memória-biztonsági sérülékenységek
Az ötödik Secure Workload sérülékenység, a CVE-2026-20319, 7,5 pontos CVSS értékelést kapott.
A kategória memóriabuffereken belüli nem megfelelő műveletkorlátozásokat foglal magában, például:
- buffer overflow;
- out-of-bounds write.
Az ilyen memória-biztonsági hibák alkalmazásösszeomlást, adatkárosodást vagy más váratlan működést okozhatnak.
Bizonyos körülmények között ennél súlyosabb kihasználási lehetőségekhez is vezethetnek, de a Cisco nem állította, hogy ennél a konkrét sérülékenységi kategóriánál távoli kódfuttatás lehetséges.
A többi Secure Workload problémánál alacsonyabb súlyosság ellenére ezt a hibát sem szabad figyelmen kívül hagyni, különösen azért, mert ugyanaz a szoftverfrissítés több magasabb súlyosságú problémát is kezel.
A Secure Workload javított verziója a telepített kiadástól függ
A Cisco külön frissítési útvonalat adott meg az egyes Secure Workload verziókhoz.
A Secure Workload 3.10-es vagy korábbi verzióját használó szervezeteknek erre kell frissíteniük:
3.10.9.1
A Secure Workload 4.0 verziót használó szervezeteknek erre kell frissíteniük:
4.0.4.16
A Canadian Centre for Cyber Security augusztus 20-i figyelmeztetése ugyanezeket az érintett és javított verziókat emelte ki.
A Cisco által menedzselt SaaS-környezetek ügyfeleinek érdemes a Cisco szolgáltatási közleményeiben vagy közvetlenül a gyártónál ellenőrizniük saját környezetük remediation állapotát.
A Cisco nyilvános advisoryja megerősíti, hogy a SaaS-telepítések az érintett termékkörbe tartoznak, de az idézett anyag nem bizonyítja, hogy minden egyes hosztolt példány már frissült.
A szervezeteknek azt is érdemes ellenőrizniük, hogy ügyféloldalon kezelt connectorok, agentek, adminisztratív integrációk vagy identitásbeállítások igényelnek-e további felülvizsgálatot a szolgáltatásoldali javítást követően.
Az aktív kihasználás hiánya nem jelenti azt, hogy nincs jövőbeli kockázat
A Cisco szerint az új Crosswork- és Secure Workload-sérülékenységeket belső vizsgálatok során fedezték fel, és a közzététel időpontjában nem volt ismert aktív kihasználásuk.
Ez fontos különbség a megerősített zero-day esetekhez képest.
Ugyanakkor nem jelenti azt, hogy:
- kihasználásuk lehetetlen;
- egyetlen érintett környezetben sem történhetett támadás;
- a nyilvános közzététel után a támadók ne kezdenének érdeklődni a sérülékeny rendszerek iránt.
A javított verziók megjelenése után biztonsági kutatók és támadók összehasonlíthatják a patch-elt és sérülékeny verziókat, és reverse engineering segítségével azonosíthatják az alapul szolgáló hibákat.
A menedzsment- és biztonsági platformok különösen vonzó célpontok, mert egyszerre biztosíthatnak:
- magas szintű jogosultságot;
- széles körű működési betekintést;
- megbízható kapcsolatot több más rendszerhez.
A szervezeteknek ezért nem pusztán azt kell figyelembe venniük, hogy történt-e már dokumentált támadás, hanem azt is, mennyire kritikus és mennyire elérhető saját környezetükben az érintett rendszer.
A biztonsági csapatoknak célszerű ellenőrizniük többek között:
- adminisztratív felületek közelmúltbeli hozzáféréseit;
- váratlan autentikációs eseményeket;
- szokatlan API-hívásokat;
- megmagyarázhatatlan konfigurációváltozásokat;
- újonnan létrehozott vagy módosított privilegizált fiókokat.
Mivel a Cisco nem adott ki specifikus kompromittálódási indikátorokat ezekhez az advisorykhoz, a monitorozást az adott szervezet megszokott rendszerhasználatára és saját threat-hunting eljárásaira kell építeni.
Korábbi Cisco-biztonsági vizsgálatok SD-WAN és IOS XE hibákat is feltártak
Az új hibák egy szélesebb Cisco hardening-hullám részét képezik.
Augusztus 5-én a Cisco külön advisorykat adott ki a Catalyst SD-WAN és az IOS XE szoftverekhez, szintén átfogó belső biztonsági felülvizsgálatokat követően.
A Cisco előzetes értesítése:
- öt CVE-azonosítót sorolt fel Catalyst SD-WAN esetében;
- hét CVE-azonosítót IOS XE esetében.
Ez összesen 12 sérülékenységi kategóriát jelentett a két termékcsaládban.
A mostani Crosswork és Secure Workload advisorykhoz hasonlóan a Cisco ott is a mögöttes gyengeségi kategóriák szerint csoportosította a hibákat, ahelyett hogy minden egyes konkrét problémához külön CVE-t adott volna.
A Catalyst SD-WAN hardening advisory szerint érintettek voltak:
- helyszíni telepítések;
- Cisco által menedzselt felhős környezetek;
- kormányzati célú deployment modellek.
A Cisco akkor is azt közölte, hogy a sérülékenységek aktív kihasználásáról nem volt tudomása.
A csoportosított hardening-advisoryk ismétlődő publikálása arra utal, hogy a Cisco széles körű, termékszintű biztonsági felülvizsgálatokat végez, amelyek több komponensben keresnek egymással összefüggő biztonsági gyengeségeket.
Vállalati szempontból ez azt jelenti, hogy egyetlen termékfrissítés jóval több egyedi hibát javíthat, mint amennyit a CVE-k száma első pillantásra mutat.
Más Cisco-termékek esetében idén már dokumentáltak aktív kihasználást
Bár a mostani Crosswork- és Secure Workload-hibák esetében nem volt ismert aktív kihasználás, más Cisco-termékek már kerültek valós támadások célkeresztjébe 2026-ban.
Egy külön Catalyst SD-WAN advisoryban a Cisco dokumentálta a következő sérülékenységek aktív kihasználását:
- CVE-2026-20128;
- CVE-2026-20122;
- CVE-2026-20133.
Az első két hibát márciusban, a harmadikat áprilisban használták ki megerősített támadásokban.
Ezek nem kapcsolódnak közvetlenül az augusztusi Crosswork és Secure Workload hibákhoz, de jól mutatják, miért kezelik kiemelt prioritással a központi hálózati és menedzsmentplatformok sérülékenységeit.
A Cisco augusztus 11-én külön figyelmeztetést adott ki a CVE-2026-20349 sérülékenységre is, amely a Secure Firewall ASA és Secure Firewall Threat Defense Remote Access SSL VPN szolgáltatását érinti.
A Cisco szerint egy hitelesítés nélküli távoli támadó speciálisan kialakított HTTP-kéréssel váratlan eszköz-újraindítást idézhet elő, szolgáltatásmegtagadást okozva.
Ez a probléma szintén független a Crosswork- és Secure Workload-frissítésekben kezelt sérülékenységektől.
Miért jelentenek ezek a hibák az érintett alkalmazásokon túlmutató kockázatot?
A legújabb Cisco-frissítések stratégiai jelentősége abból ered, hogy a Crosswork és Secure Workload milyen helyet foglal el egy vállalati architektúrában.
A Crosswork-termékek segítik a szervezeteket:
- hálózati infrastruktúra megfigyelésében;
- menedzselésében;
- automatizálásában.
A Secure Workload pedig az alkalmazások közötti kommunikáció feltérképezésében és a szegmentációs szabályok érvényesítésében játszik szerepet.
Egyik termékkategóriát sem szabad egyszerű, önálló üzleti alkalmazásként kezelni.
Egy kompromittált hálózatautomatizálási platform potenciálisan betekintést adhat:
- infrastruktúra-kapcsolatokba;
- eszközleltárba;
- működési folyamatokba.
Egy kompromittált workload-biztonsági rendszer pedig feltárhatja:
- alkalmazások közötti függőségeket;
- szegmentációs szabályokat;
- érzékeny kommunikációs útvonalakat.
Ezek nem minden CVE esetében megerősített következmények, hanem annak a szélesebb vállalati kockázatnak a példái, amelyet magas jogosultságú, jelentős működési rálátással és más rendszerekhez kapcsolódó integrációkkal rendelkező platformok sérülékenysége jelenthet.
A maximális súlyosságú CVSS értékelések, a konfigurációtól független kitettség és a workaround hiánya miatt a gyors javítás különösen fontos.
A Crosswork-felhasználóknak a 7.2.1-SP verzióra kell frissíteniük.
A Secure Workload ügyfeleknek a telepített ágtól függően:
- 3.10.9.1, vagy
- 4.0.4.16
verzióra kell frissíteniük.
A SaaS-ügyfeleknek pedig a Ciscóval kell ellenőrizniük saját környezetük javítási állapotát.
Amíg ezek a frissítések nem kerültek bizonyítottan telepítésre, az érintett rendszereket a vállalati menedzsment- és biztonsági kontrollsík magas prioritású kitettségeként célszerű kezelni.





