Cisco corrige falhas críticas, veja o impacto
Nove correções atingem Crosswork e Secure Workload, com cinco falhas no nível máximo de severidade.

Resumo rapido
A Cisco publicou correções para nove vulnerabilidades nas plataformas Cisco Crosswork e no Cisco Secure Workload. Cinco delas receberam CVSS 10.0, a nota máxima da escala. Segundo o material divulgado, as falhas apareceram em testes internos da própria Cisco, e já existem versões corrigidas disponíveis para todos os produtos afetados.
Neste artigo voce vai aprender:
- Quais produtos Cisco foram afetados.
- Quais CVEs receberam nota máxima CVSS 10.0.
- Quais versões precisam ser verificadas.
- Como priorizar a correção sem complicar o processo.
- Um checklist prático para equipes de TI e segurança.
Cinco falhas com nota máxima em um único pacote
A Cisco liberou uma nova rodada de atualizações de segurança depois de uma revisão interna ampla. O pacote cobre nove falhas divididas em duas frentes: as plataformas Cisco Crosswork e o Cisco Secure Workload. O detalhe que muda a prioridade de qualquer fila de patch é que cinco vulnerabilidades receberam CVSS 10.0, classificação reservada aos problemas de gravidade máxima.
Uma nota assim indica que a exploração pode gerar estrago sério: acesso indevido, execução de comandos, manipulação de arquivos ou desvio de autenticação. O material divulgado aponta que as falhas foram descobertas em testes internos e não confirma exploração ativa até o momento. Isso dá fôlego para planejar a atualização, mas não justifica deixar para depois.
Quais produtos e versões estão na lista
No Cisco Crosswork, os produtos citados são Crosswork Data Gateway, Crosswork Network Controller e Crosswork Planning. As falhas atingem a versão 7.2.1 e anteriores, com correção disponível na 7.2.1-SP.
São quatro CVEs nessa frente: CVE-2026-20030, injeção SQL com CVSS 10.0; CVE-2026-20357, ausência de autenticação em função crítica com CVSS 10.0; CVE-2026-20358, controle externo do sistema de arquivos com CVSS 10.0; e CVE-2026-20359, proteção insuficiente de credenciais com CVSS 9.9.
No Cisco Secure Workload, a Cisco corrigiu cinco vulnerabilidades que atingem tanto ambientes SaaS quanto instalações locais. As versões 3.10 e anteriores foram corrigidas na 3.10.9.1, e a linha 4.0 recebeu correção na 4.0.4.16.
Como saber se a sua empresa está exposta
O critério inicial é objetivo: basta ter Cisco Crosswork ou Cisco Secure Workload rodando em alguma das versões afetadas. A atenção sobe mais um degrau quando esses sistemas administram redes corporativas, cargas de trabalho críticas ou políticas de segurança que valem para todo o ambiente.
- Verifique se o Crosswork está na versão 7.2.1 ou anterior.
- Verifique se o Secure Workload está na versão 3.10 ou anterior, ou na versão 4.0 sem o patch indicado.
- Revise acessos administrativos e contas com privilégios elevados.
- Monitore alterações inesperadas em configurações, arquivos, credenciais e integrações.
Atualizar primeiro o que controla a rede
A ação central é migrar para as versões corrigidas indicadas pela Cisco. Em parques grandes, a ordem faz diferença: comece pelos sistemas expostos, pelos ambientes de produção e pelos componentes que controlam tráfego, credenciais ou políticas de segurança. O restante entra na sequência normal de manutenção.
- Atualize o Cisco Crosswork para 7.2.1-SP.
- Atualize o Cisco Secure Workload 3.10 e anteriores para 3.10.9.1.
- Atualize o Cisco Secure Workload 4.0 para 4.0.4.16.
- Registre a mudança e guarde evidências para auditoria interna.
Checklist pratico
- Liste todos os ambientes com Cisco Crosswork e Cisco Secure Workload, incluindo SaaS e instalações locais.
- Compare as versões instaladas com as versões corrigidas: 7.2.1-SP, 3.10.9.1 e 4.0.4.16.
- Aplique os patches, revise acessos privilegiados e monitore eventos incomuns após a atualização.
Perguntas frequentes
Quantas falhas foram corrigidas pela Cisco?
Foram nove no total: quatro nas plataformas Crosswork e cinco no Cisco Secure Workload.
Quais falhas receberam CVSS 10.0?
No Crosswork: CVE-2026-20030, CVE-2026-20357 e CVE-2026-20358. No Secure Workload: CVE-2026-20315 e CVE-2026-20317.
Minha empresa deve agir mesmo sem exploração confirmada?
Sim. Cinco falhas de gravidade máxima já justificam prioridade na fila de correção. Aplicar o patch antes de qualquer tentativa de exploração reduz risco operacional e evita exposição desnecessária.
Proteja sua empresa com a LC SEC
A LC SEC ajuda sua equipe a identificar versões vulneráveis, priorizar correções e validar se os controles de segurança continuam funcionando após o patch.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://thehackernews.com/2026/08/cisco-patches-nine-crosswork-and-secure.html
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

