Skip to main content
hamster.news

Loading...

moje.cert.pl - komunikaty bezpieczeństwaCert
Aug 25, 2026, 10:27 AM
Read Original

Podatności w produktach Cisco Crosswork oraz Cisco Secure Workload

Podatności w produktach Cisco Crosswork oraz Cisco Secure Workload
AI Summary

Summary

Zespół CERT Polska poinformował o znalezieniu poważnych luk w bezpieczeństwie w produktach Cisco Crosswork oraz Cisco Secure Workload. W Cisco Crosswork (wersje 7.2.1 i starsze) wykryto błędy typu SQL injection oraz brak uwierzytelniania w krytycznych funkcjach. W Cisco Secure Workload (seria 3.10 oraz 4.0) zidentyfikowano luki w kontroli dostępu oraz umożliwiające wstrzykiwanie poleceń systemowych. Administratorzy są zaleceni do natychmiastowej aktualizacji do wersji 7.2.1-SP dla Crosswork oraz 3.10.9.1 lub 4.0.4.16 dla Secure Workload.

Key points

  • W Cisco Crosswork (wersje 7.2.1 i starsze) zidentyfikowano błędy typu SQL injection oraz brak uwierzytelniania w krytycznych funkcjach.
  • W Cisco Secure Workload (seria 3.10 oraz 4.0) wykryto luki w kontroli dostępu oraz umożliwiające wstrzykiwanie poleceń systemowych.
  • Zalecana jest aktualizacja do wersji 7.2.1-SP dla Cisco Crosswork oraz 3.10.9.1 lub 4.0.4.16 dla Cisco Secure Workload.
  • Podatności obejmują zarówno wdrożenia SaaS, jak i on-premises w produktach Cisco.

Timeline

25-08-2026

Zespół CERT Polska poinformował o podatnościach w produktach Cisco.

Zespół CERT Polska informuje o podatnościach znalezionych w produktach Cisco Crosswork oraz Cisco Secure Workload.

Zespół CERT Polska

Tło

Zidentyfikowano konkretne błędy w wersjach 7.2.1 i starszych dla Crosswork oraz serii 3.10 i 4.0 dla Secure Workload.

Dlaczego to ważne

Luki mogą umożliwić atakom wstrzykiwanie poleceń systemowych oraz naruszenie kontroli dostępu, co wymaga natychmiastowej aktualizacji.

ChatGLM
GLM AIFree
Summary · Aug 25, 2026, 10:28 AM
AI summaries
0 of 15 used
Original Description
Zespół CERT Polska informuje o podatnościach znalezionych w produktach Cisco Crosswork oraz Cisco Secure Workload.W Cisco Crosswork (wersje 7.2.1 i starsze) zidentyfikowano m.in. błędy typu SQL injection (CVE-2026-20030) oraz brak uwierzytelniania w krytycznych funkcjach (CVE-2026-20357). Z kolei w Cisco Secure Workload (serie 3.10 oraz 4.0), zarówno w wdrożeniach SaaS, jak i on-premises, znaleziono błędy w kontroli dostępu (CVE-2026-20315) oraz luki umożliwiające wstrzykiwanie poleceń systemowych (CVE-2026-20231).Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji eliminujących podatności lub nowszych: 7.2.1-SP dla Cisco Crosswork oraz 3.10.9.1 lub 4.0.4.16 dla Cisco Secure Workload.Szczegółowe informacje znajdują się w komunikatach producenta: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vhhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP
Podatności w produktach Cisco Crosswork oraz Cisco Secure Workload | hamster.news