Voltar ao início do blog

Cisco corrige 9 falhas no Crosswork e Secure Workload, 5 criticas

Vulnerabilidade

Cisco corrige falhas críticas, veja o impacto

Nove correções atingem Crosswork e Secure Workload, com cinco falhas no nível máximo de severidade.

Cisco corrige 9 falhas no Crosswork e Secure Workload, 5 criticas

Resumo rapido

A Cisco publicou correções para nove vulnerabilidades nas plataformas Cisco Crosswork e no Cisco Secure Workload. Cinco delas receberam CVSS 10.0, a nota máxima da escala. Segundo o material divulgado, as falhas apareceram em testes internos da própria Cisco, e já existem versões corrigidas disponíveis para todos os produtos afetados.

Neste artigo voce vai aprender:

  • Quais produtos Cisco foram afetados.
  • Quais CVEs receberam nota máxima CVSS 10.0.
  • Quais versões precisam ser verificadas.
  • Como priorizar a correção sem complicar o processo.
  • Um checklist prático para equipes de TI e segurança.

Cinco falhas com nota máxima em um único pacote

A Cisco liberou uma nova rodada de atualizações de segurança depois de uma revisão interna ampla. O pacote cobre nove falhas divididas em duas frentes: as plataformas Cisco Crosswork e o Cisco Secure Workload. O detalhe que muda a prioridade de qualquer fila de patch é que cinco vulnerabilidades receberam CVSS 10.0, classificação reservada aos problemas de gravidade máxima.

Uma nota assim indica que a exploração pode gerar estrago sério: acesso indevido, execução de comandos, manipulação de arquivos ou desvio de autenticação. O material divulgado aponta que as falhas foram descobertas em testes internos e não confirma exploração ativa até o momento. Isso dá fôlego para planejar a atualização, mas não justifica deixar para depois.

Quais produtos e versões estão na lista

No Cisco Crosswork, os produtos citados são Crosswork Data Gateway, Crosswork Network Controller e Crosswork Planning. As falhas atingem a versão 7.2.1 e anteriores, com correção disponível na 7.2.1-SP.

São quatro CVEs nessa frente: CVE-2026-20030, injeção SQL com CVSS 10.0; CVE-2026-20357, ausência de autenticação em função crítica com CVSS 10.0; CVE-2026-20358, controle externo do sistema de arquivos com CVSS 10.0; e CVE-2026-20359, proteção insuficiente de credenciais com CVSS 9.9.

No Cisco Secure Workload, a Cisco corrigiu cinco vulnerabilidades que atingem tanto ambientes SaaS quanto instalações locais. As versões 3.10 e anteriores foram corrigidas na 3.10.9.1, e a linha 4.0 recebeu correção na 4.0.4.16.

Como saber se a sua empresa está exposta

O critério inicial é objetivo: basta ter Cisco Crosswork ou Cisco Secure Workload rodando em alguma das versões afetadas. A atenção sobe mais um degrau quando esses sistemas administram redes corporativas, cargas de trabalho críticas ou políticas de segurança que valem para todo o ambiente.

  • Verifique se o Crosswork está na versão 7.2.1 ou anterior.
  • Verifique se o Secure Workload está na versão 3.10 ou anterior, ou na versão 4.0 sem o patch indicado.
  • Revise acessos administrativos e contas com privilégios elevados.
  • Monitore alterações inesperadas em configurações, arquivos, credenciais e integrações.

Atualizar primeiro o que controla a rede

A ação central é migrar para as versões corrigidas indicadas pela Cisco. Em parques grandes, a ordem faz diferença: comece pelos sistemas expostos, pelos ambientes de produção e pelos componentes que controlam tráfego, credenciais ou políticas de segurança. O restante entra na sequência normal de manutenção.

  • Atualize o Cisco Crosswork para 7.2.1-SP.
  • Atualize o Cisco Secure Workload 3.10 e anteriores para 3.10.9.1.
  • Atualize o Cisco Secure Workload 4.0 para 4.0.4.16.
  • Registre a mudança e guarde evidências para auditoria interna.

Checklist pratico

  1. Liste todos os ambientes com Cisco Crosswork e Cisco Secure Workload, incluindo SaaS e instalações locais.
  2. Compare as versões instaladas com as versões corrigidas: 7.2.1-SP, 3.10.9.1 e 4.0.4.16.
  3. Aplique os patches, revise acessos privilegiados e monitore eventos incomuns após a atualização.

Perguntas frequentes

Quantas falhas foram corrigidas pela Cisco?

Foram nove no total: quatro nas plataformas Crosswork e cinco no Cisco Secure Workload.

Quais falhas receberam CVSS 10.0?

No Crosswork: CVE-2026-20030, CVE-2026-20357 e CVE-2026-20358. No Secure Workload: CVE-2026-20315 e CVE-2026-20317.

Minha empresa deve agir mesmo sem exploração confirmada?

Sim. Cinco falhas de gravidade máxima já justificam prioridade na fila de correção. Aplicar o patch antes de qualquer tentativa de exploração reduz risco operacional e evita exposição desnecessária.

Proteja sua empresa com a LC SEC

A LC SEC ajuda sua equipe a identificar versões vulneráveis, priorizar correções e validar se os controles de segurança continuam funcionando após o patch.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:
https://thehackernews.com/2026/08/cisco-patches-nine-crosswork-and-secure.html

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal