Μια κρίσιμη ευπάθεια στην έκδοση on-premises της πλατφόρμας Cisco Secure Workload θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να αποκτήσει τα προνόμια ενός διαχειριστή ιστότοπου, να παραβιάσει endpoints και να διαβάσει ή να τροποποιήσει δεδομένα διαμόρφωσης.

“Οι CSOs πρέπει να αφήσουν ό,τι κάνουν και να εφαρμόσουν το patch αμέσως“, προειδοποίησε ο σύμβουλος Robert Enderle, επικεφαλής της Enderle Group. “Το Cisco Secure Workload διαχειρίζεται το zero trust, το micro-segmentation και την ορατότητα δικτύου σε όλη την επιχείρηση. Αν ένας επιτιθέμενος ελέγχει την πλατφόρμα που καθορίζει τις πολιτικές ασφαλείας σας, ουσιαστικά κατέχει τον χάρτη και τα κλειδιά του δικτύου σας. Αυτό είναι το απόλυτο χειρότερο σενάριο“, πρόσθεσε.
Δείτε επίσης: Συναγερμός για Windows: Εκμετάλλευση zero-days στο Microsoft Defender
“Λόγω της ζωτικής σημασίας αυτής της πλατφόρμας, οι κακόβουλοι χρήστες θα σαρώσουν επιθετικά για μη ενημερωμένα API endpoints για εκμετάλλευση“.
Η επιτακτική ανάγκη για άμεση αντιμετώπιση του ζητήματος τονίστηκε και από τον Fred Chagnon, κύριο διευθυντή έρευνας στην Info-Tech Research Group. Ένας επιτιθέμενος θα μπορούσε να τροποποιήσει ή να διαλύσει τις πολιτικές ασφαλείας μιας επιχείρησης, ανοίγοντας πόρτες μέσα στο περιβάλλον που είχαν κλείσει σκόπιμα.
“Επειδή αυτή η πρόσβαση λειτουργεί σε επίπεδο διαχειριστή ιστότοπου και διασχίζει τα όρια των tenants, η ακτίνα έκρηξης σε μια ανάπτυξη multi-tenant θα μπορούσε να είναι σημαντική, εκθέτοντας ή παραβιάζοντας ενδεχομένως workloads και δεδομένα που ανήκουν σε πολλαπλές επιχειρηματικές μονάδες ή πελάτες“.

Cisco Secure Workload: Ευπάθεια CVE-2026-20223
Η Cisco βαθμολόγησε την ευπάθεια (CVE-2026-20223) με CVSS 10.0 επειδή επιτρέπει σε έναν μη αυθεντικοποιημένο, απομακρυσμένο επιτιθέμενο να παρακάμψει πλήρως την αυθεντικοποίηση.
Δείτε επίσης: Η CISA προσθέτει 7 ευπάθειες στον Κατάλογο KEV
Στέλνοντας ένα κατασκευασμένο HTTP request σε ένα εσωτερικό REST API endpoint, ο κακόβουλος χρήστης αποκτά αμέσως προνόμια διαχειριστή ιστότοπου. Στην ανακοίνωσή της, η Cisco αναφέρει ότι αυτή η τρύπα οφείλεται σε ανεπαρκή επικύρωση και αυθεντικοποίηση κατά την πρόσβαση σε REST API endpoints.
Cisco: Ενημερώσεις ασφαλείας για την αντιμετώπιση του ζητήματος
Δεν υπάρχουν παρακάμψεις. Η μόνη λύση είναι η εγκατάσταση ενημερώσεων λογισμικού για την αντιμετώπιση αυτής της ευπάθειας, την οποία η Cisco “συνιστά έντονα”:
- Τα συστήματα που εκτελούν την έκδοση 4.0 πρέπει να αναβαθμιστούν στην 4.0.3.17.
- Όσοι έχουν την έκδοση 3.10 πρέπει να αναβαθμιστούν στην 3.10.8.3.
- Όσοι βρίσκονται ακόμη στην έκδοση 3.9 και παλαιότερες πρέπει να μεταβούν σε μια νεότερη, διορθωμένη έκδοση.

Η ευπάθεια επηρεάζει το Secure Workload Cluster Software τόσο σε SaaS όσο και σε on-prem αναπτύξεις, ανεξάρτητα από τη διαμόρφωση της συσκευής, αλλά επηρεάζει μόνο τα εσωτερικά REST APIs και δεν επηρεάζει τη διεπαφή διαχείρισης μέσω web.
Ωστόσο, μόνο όσοι χρησιμοποιούν την έκδοση on-prem πρέπει να δράσουν. Η Cisco έχει ήδη επιδιορθώσει το προϊόν SaaS.
Δείτε επίσης: Ευπάθεια 9 ετών στον Linux Kernel επιτρέπει root πρόσβαση
Μέχρι την Τετάρτη, η Cisco δεν γνώριζε κακόβουλη χρήση της ευπάθειας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Τα καλά νέα είναι ότι η ίδια η ομάδα ασφαλείας της Cisco ανακάλυψε και αποκάλυψε αυτή την ευπάθεια, δημοσιεύοντας ένα patch ταυτόχρονα με την ανακοίνωση.
Ενώ η έκδοση SaaS της πλατφόρμας έχει ήδη επιδιορθωθεί από την Cisco, οι διαχειριστές που εκτελούν το Cisco Secure Workload on-premises δεν πρέπει να το αντιμετωπίζουν ως κάτι που πρέπει να διορθωθεί κατά τη διάρκεια του συνήθους κύκλου ενημερώσεων.
“Δεδομένης της φύσης αυτής της ευπάθειας, της βαθμολογίας CVSS, της μη απαιτούμενης αυθεντικοποίησης και της μη διαθέσιμης παράκαμψης, οι οργανισμοί πρέπει να το αντιμετωπίζουν όπως θα έκαναν με μια ενεργή απειλή“, είπε.
