ΑρχικήSecurityΚρίσιμη ευπάθεια στο Cisco Secure Workload - Update άμεσα

Κρίσιμη ευπάθεια στο Cisco Secure Workload – Update άμεσα

Μια κρίσιμη ευπάθεια στην έκδοση on-premises της πλατφόρμας Cisco Secure Workload θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να αποκτήσει τα προνόμια ενός διαχειριστή ιστότοπου, να παραβιάσει endpoints και να διαβάσει ή να τροποποιήσει δεδομένα διαμόρφωσης.

Cisco Secure Workload

“Οι CSOs πρέπει να αφήσουν ό,τι κάνουν και να εφαρμόσουν το patch αμέσως“, προειδοποίησε ο σύμβουλος Robert Enderle, επικεφαλής της Enderle Group. “Το Cisco Secure Workload διαχειρίζεται το zero trust, το micro-segmentation και την ορατότητα δικτύου σε όλη την επιχείρηση. Αν ένας επιτιθέμενος ελέγχει την πλατφόρμα που καθορίζει τις πολιτικές ασφαλείας σας, ουσιαστικά κατέχει τον χάρτη και τα κλειδιά του δικτύου σας. Αυτό είναι το απόλυτο χειρότερο σενάριο“, πρόσθεσε.

Δείτε επίσης: Συναγερμός για Windows: Εκμετάλλευση zero-days στο Microsoft Defender

“Λόγω της ζωτικής σημασίας αυτής της πλατφόρμας, οι κακόβουλοι χρήστες θα σαρώσουν επιθετικά για μη ενημερωμένα API endpoints για εκμετάλλευση“.

Η επιτακτική ανάγκη για άμεση αντιμετώπιση του ζητήματος τονίστηκε και από τον Fred Chagnon, κύριο διευθυντή έρευνας στην Info-Tech Research Group. Ένας επιτιθέμενος θα μπορούσε να τροποποιήσει ή να διαλύσει τις πολιτικές ασφαλείας μιας επιχείρησης, ανοίγοντας πόρτες μέσα στο περιβάλλον που είχαν κλείσει σκόπιμα.

“Επειδή αυτή η πρόσβαση λειτουργεί σε επίπεδο διαχειριστή ιστότοπου και διασχίζει τα όρια των tenants, η ακτίνα έκρηξης σε μια ανάπτυξη multi-tenant θα μπορούσε να είναι σημαντική, εκθέτοντας ή παραβιάζοντας ενδεχομένως workloads  και δεδομένα που ανήκουν σε πολλαπλές επιχειρηματικές μονάδες ή πελάτες“.

Κρίσιμη ευπάθεια στο Cisco Secure Workload - Update άμεσα

Cisco Secure Workload: Ευπάθεια CVE-2026-20223

Η Cisco βαθμολόγησε την ευπάθεια (CVE-2026-20223) με CVSS 10.0 επειδή επιτρέπει σε έναν μη αυθεντικοποιημένο, απομακρυσμένο επιτιθέμενο να παρακάμψει πλήρως την αυθεντικοποίηση.

Δείτε επίσης: Η CISA προσθέτει 7 ευπάθειες στον Κατάλογο KEV

Στέλνοντας ένα κατασκευασμένο HTTP request σε ένα εσωτερικό REST API endpoint, ο κακόβουλος χρήστης αποκτά αμέσως προνόμια διαχειριστή ιστότοπου. Στην ανακοίνωσή της, η Cisco αναφέρει ότι αυτή η τρύπα οφείλεται σε ανεπαρκή επικύρωση και αυθεντικοποίηση κατά την πρόσβαση σε REST API endpoints.

Cisco: Ενημερώσεις ασφαλείας για την αντιμετώπιση του ζητήματος

Δεν υπάρχουν παρακάμψεις. Η μόνη λύση είναι η εγκατάσταση ενημερώσεων λογισμικού για την αντιμετώπιση αυτής της ευπάθειας, την οποία η Cisco “συνιστά έντονα”:

  • Τα συστήματα που εκτελούν την έκδοση 4.0 πρέπει να αναβαθμιστούν στην 4.0.3.17.
  • Όσοι έχουν την έκδοση 3.10 πρέπει να αναβαθμιστούν στην 3.10.8.3.
  • Όσοι βρίσκονται ακόμη στην έκδοση 3.9 και παλαιότερες πρέπει να μεταβούν σε μια νεότερη, διορθωμένη έκδοση.
Κρίσιμη ευπάθεια στο Cisco Secure Workload - Update άμεσα

Η ευπάθεια επηρεάζει το Secure Workload Cluster Software τόσο σε SaaS όσο και σε on-prem αναπτύξεις, ανεξάρτητα από τη διαμόρφωση της συσκευής, αλλά επηρεάζει μόνο τα εσωτερικά REST APIs και δεν επηρεάζει τη διεπαφή διαχείρισης μέσω web.

Ωστόσο, μόνο όσοι χρησιμοποιούν την έκδοση on-prem πρέπει να δράσουν. Η Cisco έχει ήδη επιδιορθώσει το προϊόν SaaS.

Δείτε επίσης: Ευπάθεια 9 ετών στον Linux Kernel επιτρέπει root πρόσβαση

Μέχρι την Τετάρτη, η Cisco δεν γνώριζε κακόβουλη χρήση της ευπάθειας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Τα καλά νέα είναι ότι η ίδια η ομάδα ασφαλείας της Cisco ανακάλυψε και αποκάλυψε αυτή την ευπάθεια, δημοσιεύοντας ένα patch ταυτόχρονα με την ανακοίνωση.

Ενώ η έκδοση SaaS της πλατφόρμας έχει ήδη επιδιορθωθεί από την Cisco, οι διαχειριστές που εκτελούν το Cisco Secure Workload on-premises δεν πρέπει να το αντιμετωπίζουν ως κάτι που πρέπει να διορθωθεί κατά τη διάρκεια του συνήθους κύκλου ενημερώσεων.

“Δεδομένης της φύσης αυτής της ευπάθειας, της βαθμολογίας CVSS, της μη απαιτούμενης αυθεντικοποίησης και της μη διαθέσιμης παράκαμψης, οι οργανισμοί πρέπει να το αντιμετωπίζουν όπως θα έκαναν με μια ενεργή απειλή“, είπε.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS