📰 Informação fresquinha chegando para você!
Leia, comente e fique sempre atualizado!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A Cisco publicou outra rodada de atualizações de segurança para plataformas Crosswork e Secure Workload Software como parte de uma revisão contínua e abrangente de segurança interna.
Quatro das vulnerabilidades de segurança afetam o Crosswork Data Gateway, o Crosswork Network Controller e o Crosswork Planning, independentemente da configuração do dispositivo. Uma breve descrição de cada uma das falhas está abaixo -
CVE-2026-20030 (pontuação CVSS: 10,0) – Uma vulnerabilidade de injeção de SQL
CVE-2026-20357 (pontuação CVSS: 10,0) – Autenticação ausente para vulnerabilidade de função crítica
CVE-2026-20358 (pontuação CVSS: 10,0) – Um controle externo de vulnerabilidade do sistema de arquivos
CVE-2026-20359 (pontuação CVSS: 9,9) – Uma vulnerabilidade de credenciais insuficientemente protegidas
Os problemas afetam o Cisco Crosswork Release versão 7.2.1 e anteriores e foram abordados na versão 7.2.1-SP.
A Cisco também lançou correções para remediar cinco vulnerabilidades que afetam o Cisco Secure Workload, incluindo software como serviço (SaaS) e implantações locais -
CVE-2026-20231 (pontuação CVSS: 9,9) - Um conjunto de neutralização inadequada de vulnerabilidades de elementos especiais que abrangem comando, sistema operacional e injeção de argumento
CVE-2026-20315 (pontuação CVSS: 10,0) – Um conjunto de vulnerabilidades de controle de acesso impróprias que abrangem autorização, autenticação, privilégios e desvios
CVE-2026-20317 (pontuação CVSS: 10,0) – Um conjunto de vulnerabilidades de autenticação inadequadas que abrangem autenticação ausente, desvio de autenticação e dependência de entradas não confiáveis
CVE-2026-20318 (pontuação CVSS: 9,6) – Um conjunto de vulnerabilidades de validação de entrada inadequadas que abrangem validação de entrada, passagem de caminho e controle de caminho externo
CVE-2026-20319 (pontuação CVSS: 7,5) – Um conjunto de restrições inadequadas de operações dentro dos limites de vulnerabilidades de buffer de memória, abrangendo buffer overflows e gravações fora dos limites
As cinco vulnerabilidades foram corrigidas nas versões abaixo -
Cisco Secure Workload Release versão 3.10 e anteriores – corrigido em 3.10.9.1
Cisco Secure Workload Release versão 4.0 – corrigido em 4.0.4.16
“Essas vulnerabilidades foram encontradas durante testes internos e não são conhecidas por serem exploradas ativamente”, disse a empresa, instando os clientes a aplicarem as atualizações necessárias para evitar exposição futura.
O desenvolvimento ocorre cerca de duas semanas depois que a Cisco resolveu 12 bugs que impactavam o Catalyst SD-WAN e o software IOS XE após a revisão de segurança interna. A revisão, acrescentou o especialista em equipamentos de rede, “resultou em versões de reforço de software que abordam várias vulnerabilidades descobertas internamente”.
A prevalência dos equipamentos da Cisco nas redes corporativas os torna um alvo atraente para os malfeitores, que exploraram repetidamente dezenas de falhas que afetam seus produtos para obter acesso não autorizado e implantar malware.
No início deste mês, a Cisco alertou que uma vulnerabilidade que afeta o software Secure Firewall Adaptive Security Appliance (ASA) e o software Secure Firewall Threat Defense (FTD) (CVE-2026-20349, pontuação CVSS: 8.6) foi explorada em estado selvagem.
Quatro das vulnerabilidades de segurança afetam o Crosswork Data Gateway, o Crosswork Network Controller e o Crosswork Planning, independentemente da configuração do dispositivo. Uma breve descrição de cada uma das falhas está abaixo -
CVE-2026-20030 (pontuação CVSS: 10,0) – Uma vulnerabilidade de injeção de SQL
CVE-2026-20357 (pontuação CVSS: 10,0) – Autenticação ausente para vulnerabilidade de função crítica
CVE-2026-20358 (pontuação CVSS: 10,0) – Um controle externo de vulnerabilidade do sistema de arquivos
CVE-2026-20359 (pontuação CVSS: 9,9) – Uma vulnerabilidade de credenciais insuficientemente protegidas
Os problemas afetam o Cisco Crosswork Release versão 7.2.1 e anteriores e foram abordados na versão 7.2.1-SP.
A Cisco também lançou correções para remediar cinco vulnerabilidades que afetam o Cisco Secure Workload, incluindo software como serviço (SaaS) e implantações locais -
CVE-2026-20231 (pontuação CVSS: 9,9) - Um conjunto de neutralização inadequada de vulnerabilidades de elementos especiais que abrangem comando, sistema operacional e injeção de argumento
CVE-2026-20315 (pontuação CVSS: 10,0) – Um conjunto de vulnerabilidades de controle de acesso impróprias que abrangem autorização, autenticação, privilégios e desvios
CVE-2026-20317 (pontuação CVSS: 10,0) – Um conjunto de vulnerabilidades de autenticação inadequadas que abrangem autenticação ausente, desvio de autenticação e dependência de entradas não confiáveis
CVE-2026-20318 (pontuação CVSS: 9,6) – Um conjunto de vulnerabilidades de validação de entrada inadequadas que abrangem validação de entrada, passagem de caminho e controle de caminho externo
CVE-2026-20319 (pontuação CVSS: 7,5) – Um conjunto de restrições inadequadas de operações dentro dos limites de vulnerabilidades de buffer de memória, abrangendo buffer overflows e gravações fora dos limites
As cinco vulnerabilidades foram corrigidas nas versões abaixo -
Cisco Secure Workload Release versão 3.10 e anteriores – corrigido em 3.10.9.1
Cisco Secure Workload Release versão 4.0 – corrigido em 4.0.4.16
“Essas vulnerabilidades foram encontradas durante testes internos e não são conhecidas por serem exploradas ativamente”, disse a empresa, instando os clientes a aplicarem as atualizações necessárias para evitar exposição futura.
O desenvolvimento ocorre cerca de duas semanas depois que a Cisco resolveu 12 bugs que impactavam o Catalyst SD-WAN e o software IOS XE após a revisão de segurança interna. A revisão, acrescentou o especialista em equipamentos de rede, “resultou em versões de reforço de software que abordam várias vulnerabilidades descobertas internamente”.
A prevalência dos equipamentos da Cisco nas redes corporativas os torna um alvo atraente para os malfeitores, que exploraram repetidamente dezenas de falhas que afetam seus produtos para obter acesso não autorizado e implantar malware.
No início deste mês, a Cisco alertou que uma vulnerabilidade que afeta o software Secure Firewall Adaptive Security Appliance (ASA) e o software Secure Firewall Threat Defense (FTD) (CVE-2026-20349, pontuação CVSS: 8.6) foi explorada em estado selvagem.
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #cisco #corrige #nove #falhas #de #crosswork #e #carga #de #trabalho #segura, #cinco #pontuações #cvss #10.0
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡
Postar um comentário