Podatności w produktach Cisco Crosswork oraz Cisco Secure Workload

Summary
Zespół CERT Polska poinformował o znalezieniu poważnych luk w bezpieczeństwie w produktach Cisco Crosswork oraz Cisco Secure Workload. W Cisco Crosswork (wersje 7.2.1 i starsze) wykryto błędy typu SQL injection oraz brak uwierzytelniania w krytycznych funkcjach. W Cisco Secure Workload (seria 3.10 oraz 4.0) zidentyfikowano luki w kontroli dostępu oraz umożliwiające wstrzykiwanie poleceń systemowych. Administratorzy są zaleceni do natychmiastowej aktualizacji do wersji 7.2.1-SP dla Crosswork oraz 3.10.9.1 lub 4.0.4.16 dla Secure Workload.
Key points
- W Cisco Crosswork (wersje 7.2.1 i starsze) zidentyfikowano błędy typu SQL injection oraz brak uwierzytelniania w krytycznych funkcjach.
- W Cisco Secure Workload (seria 3.10 oraz 4.0) wykryto luki w kontroli dostępu oraz umożliwiające wstrzykiwanie poleceń systemowych.
- Zalecana jest aktualizacja do wersji 7.2.1-SP dla Cisco Crosswork oraz 3.10.9.1 lub 4.0.4.16 dla Cisco Secure Workload.
- Podatności obejmują zarówno wdrożenia SaaS, jak i on-premises w produktach Cisco.
Timeline
Zespół CERT Polska poinformował o podatnościach w produktach Cisco.
“Zespół CERT Polska informuje o podatnościach znalezionych w produktach Cisco Crosswork oraz Cisco Secure Workload.”
Tło
Zidentyfikowano konkretne błędy w wersjach 7.2.1 i starszych dla Crosswork oraz serii 3.10 i 4.0 dla Secure Workload.
Dlaczego to ważne
Luki mogą umożliwić atakom wstrzykiwanie poleceń systemowych oraz naruszenie kontroli dostępu, co wymaga natychmiastowej aktualizacji.