← Voltar ao blog

Cisco corrige nove vulnerabilidades críticas nas plataformas Crosswork e Secure Workload

A Cisco lança atualizações de segurança urgentes para corrigir nove falhas nos softwares Crosswork e Secure Workload. Cinco vulnerabilidades têm pontuação máxima no CVSS de 10,0.

TL;DR

  • A Cisco lançou correções para nove falhas de segurança nas plataformas Crosswork e Secure Workload.
  • Cinco das vulnerabilidades têm pontuação crítica de 10,0 no CVSS.
  • Quatro falhas afetam múltiplos produtos Crosswork independentemente da configuração.
  • A atualização faz parte de uma avaliação contínua de segurança interna realizada pela Cisco.
  • Organizações usando sistemas afetados devem aplicar os patches imediatamente.

A Cisco divulgou um novo conjunto de atualizações de segurança direcionadas a vulnerabilidades em suas plataformas Crosswork e no software Secure Workload. Os patches fazem parte de uma iniciativa interna contínua de segurança voltada ao fortalecimento da resiliência de suas soluções de rede.

Entre as nove falhas abordadas, cinco foram classificadas como críticas, obtendo pontuação perfeita de 10,0 na escala CVSS. Essas vulnerabilidades poderiam permitir que invasores executem código arbitrário, causem condições de negação de serviço ou obtenham acesso não autorizado a dados sensíveis.

Visão Geral das Vulnerabilidades

  • Foram corrigidas nove vulnerabilidades no total nas plataformas Crosswork e Secure Workload da Cisco.
  • Cinco delas receberam a classificação de gravidade mais alta com pontuação CVSS de 10,0.
  • Quatro falhas específicas afetam universalmente os aplicativos Crosswork Data Gateway, Network Controller e Planning.
  • Os sistemas afetados são vulneráveis independentemente de suas configurações individuais.
  • A exploração bem-sucedida pode levar à execução remota de código ou comprometimento completo do sistema.

Impacto e Recomendações

  • Organizações que utilizam qualquer uma das plataformas afetadas devem priorizar a implantação dos patches.
  • É recomendável que administradores verifiquem seus ambientes quanto aos CVEs listados e apliquem as correções imediatamente.
  • O processo interno de revisão de segurança da Cisco continua, sugerindo que mais atualizações possam vir a seguir.
  • Sistemas sem correção permanecem sob risco de exploração por agentes maliciosos que monitoram vulnerabilidades divulgadas.
  • Medidas defensivas como segmentação de rede e monitoramento podem ajudar a mitigar exposições potenciais.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Cisco corrige nove vulnerabilidades críticas nas plataformas Crosswork e Secure Workload — Agent Breach Blog | Agent Breach