Cisco устраняет девять уязвимостей в Crosswork и Secure Workload, пять из которых получили оценку CVSS 10.0
Компания Cisco выпустила новую партию обновлений безопасности для платформ Crosswork и программного обеспечения Secure Workload в рамках продолжающегося всестороннего внутреннего аудита безопасности. Четыре из выявленных уязвимостей касаются Crosswork Data Gateway, Crosswork Network Controller и Crosswork Planning, вне зависимости от конфигурации устройства. В данной новости представлены краткие описания каждой из уязвимостей.
Первая уязвимость связана с возможностью удаленного выполнения кода, что позволяет злоумышленникам получить полный контроль над уязвимыми системами. Эта проблема была классифицирована с максимальной оценкой CVSS 10.0, что указывает на ее критическую серьезность.
Вторая уязвимость также связана с удаленным выполнением кода, однако в данном случае она затрагивает другие компоненты платформы. Это может привести к компрометации данных и нарушению работы систем.
Третья и четвертая уязвимости касаются уязвимостей в аутентификации, которые могут быть использованы для обхода механизма безопасности и несанкционированного доступа к ресурсам.
Кроме того, остальные пять уязвимостей, выявленных в Secure Workload, также имеют высокую степень опасности и требуют немедленного устранения. Cisco настоятельно рекомендует пользователям обновить свои системы до последних версий программного обеспечения, чтобы защитить свои данные и инфраструктуру.
Компания продолжает работать над улучшением безопасности своих продуктов и активно реагирует на угрозы, возникающие в области кибербезопасности. Пользователи должны следить за обновлениями и применять патчи как можно скорее, чтобы минимизировать риски.