Direct naar de inhoud
Beveiligingsnieuws

Cisco patches: Crosswork & Secure Workload kwetsbaarheden

Cisco patches

Cisco heeft Cisco patches gepubliceerd voor kwetsbaarheden in zijn Crosswork-platformen en Secure Workload. De update is onderdeel van een doorlopende interne security review. Cisco meldt dat de issues niet bekend staan als actief misbruikt, maar adviseert klanten wél om de nodige updates door te voeren om toekomstige risico’s te vermijden.

De belangrijkste punten: een reeks problemen met zeer hoge ernstscores (waaronder meerdere met CVSS 10.0) is verholpen in specifieke release- en patchversies. Hieronder zet dit overzichtelijk uiteen wat er is aangepakt en wat je praktisch moet doen.

Crosswork: vier kwetsbaarheden met hoogste ernst

Vier van de gemelde beveiligingsproblemen raken Crosswork Data Gateway, Crosswork Network Controller en Crosswork Planning. Volgens Cisco beïnvloeden deze issues de systemen ongeacht de configuratie van het apparaat.

De kwetsbaarheden in dit onderdeel zijn:

  • CVE-2026-20030 (CVSS 10.0) — SQL-injection
  • CVE-2026-20357 (CVSS 10.0) — missing authentication voor een kritieke functie
  • CVE-2026-20358 (CVSS 10.0) — external control of file system
  • CVE-2026-20359 (CVSS 9.9) — onvoldoende beveiligde credentials

Deze problemen gelden voor Cisco Crosswork Release 7.2.1 en eerdere versies. Cisco stelt dat dit is verholpen in versie 7.2.1-SP.

Secure Workload: vijf patches voor SaaS en on-prem

Naast Crosswork heeft Cisco ook fixes vrijgegeven voor kwetsbaarheden in Cisco Secure Workload. Dit betreft zowel Software-as-a-Service (SaaS) als on-premises deployments.

De vijf kwetsbaarheden die Cisco heeft gepatcht zijn:

  • CVE-2026-20231 (CVSS 9.9) — onjuiste neutralisatie van speciale elementen, waaronder command-/OS-/argument-injection
  • CVE-2026-20315 (CVSS 10.0) — onjuiste toegangscontrole (authorization, authentication, privileges en bypasses)
  • CVE-2026-20317 (CVSS 10.0) — onjuiste authenticatie (o.a. ontbrekende authenticatie, bypass en vertraging op niet-vertrouwde input)
  • CVE-2026-20318 (CVSS 9.6) — onjuiste inputvalidatie (o.a. path traversal en externe path control)
  • CVE-2026-20319 (CVSS 7.5) — onjuiste beperking van operaties binnen geheugengrenzen (buffer overflows en out-of-bounds writes)

Voor de oplossing geeft Cisco concrete versie-informatie:

  • Cisco Secure Workload Release 3.10 en eerder: opgelost in 3.10.9.1
  • Cisco Secure Workload Release 4.0: opgelost in 4.0.4.16

Belangrijk: Cisco zegt dat de kwetsbaarheden zijn aangetroffen tijdens interne tests. Er is niet bekend dat de issues actief worden misbruikt, maar het updaten blijft noodzakelijk om later misbruik te voorkomen.

Waarom deze updates urgent zijn

Netwerkapparatuur en netwerkplatformen zijn voor aanvallers aantrekkelijk. In veel organisaties vormen Cisco-systemen een belangrijk onderdeel van interne infrastructuur, wat de kans vergroot dat kwaadwillenden via kwetsbaarheden toegang proberen te krijgen en vervolgens payloads (zoals malware) willen inzetten.

De update rondom Secure Workload en Crosswork laat bovendien zien dat de kans op impact groot kan zijn bij bugs die te maken hebben met bijvoorbeeld:

  • authenticatie (missing authentication, bypasses)
  • toegangscontrole (authorization en privileges)
  • injection (SQL- en command-/argumentgerelateerde problemen)
  • bestands- en padbeheersing (file system control, path traversal)

Dat zijn precies de categorieën die in praktijk vaak leiden tot escalatie: van een kwetsbaarheid naar controle over functionaliteit of toegang tot gegevens.

Wat je nu moet doen: updateplan in stappen

Als je Cisco Crosswork of Cisco Secure Workload in gebruik hebt, kun je met het volgende stappenplan snel orde brengen:

1) Inventariseer je huidige versies

Controleer welke versies je draait voor Crosswork (7.2.1 of eerder) en voor Secure Workload (3.10 of eerder, of 4.0). Noteer ook of het om SaaS of on-prem gaat, zodat je de juiste patchlijn volgt.

2) Prioriteer op impact en CVSS

Richt je eerst op onderdelen met de hoogste scores, zoals de CVSS 10.0-issues bij Crosswork en Secure Workload. Zeker wanneer een kwetsbaarheid te maken heeft met authenticatie of toegangscontrole, is de kans op misbruik groter.

3) Implementeer Cisco patches volgens de release-instructies

Voer de upgrade uit naar Crosswork 7.2.1-SP en naar de door Cisco genoemde Secure Workload versies (3.10.9.1 of 4.0.4.16). Volg daarbij de aanbevolen onderhoudsvensters en validatie-checks.

4) Valideer na de update

Na patching is het verstandig om te controleren of de systemen correct functioneren en of de gewijzigde componenten stabiel zijn. Werk daarnaast logging en monitoring bij, zodat je afwijkingen snel ziet.

In lijn met eerdere Cisco hardening

Cisco geeft aan dat deze release voortkomt uit een interne security review. De update volgt bovendien op eerdere oplossingen: Cisco loste circa twee weken eerder ook 12 bugs op in Catalyst SD-WAN en IOS XE na diezelfde soort review.

Het algemene patroon is helder: Cisco zet hardening-releases in om meerdere intern ontdekte kwetsbaarheden tegelijk te mitigeren. Voor organisaties betekent dat vooral één ding: patchbeheer is geen eenmalige taak, maar een doorlopende operatie.

Wil je breder kijken naar hoe zulke updates zich verhouden tot actieve exploitatie in het wild? Lees dan ook eens onze achtergrond bij Microsoft 22 security patches met CVSS 10-updates om te zien hoe patches met hoge scores in de praktijk worden gebundeld en uitgerold.

Tot slot: niet wachten met patchen

Hoewel Cisco meldt dat er geen aanwijzingen zijn voor actief misbruik van deze specifieke issues, is het advies duidelijk: implementeren van de Cisco patches is de beste manier om te voorkomen dat een kwetsbaarheid later alsnog wordt ingezet. Door de juiste Crosswork- en Secure Workload updates te installeren, verklein je het aanvalsvlak aanzienlijk—juist op momenten dat attackers steeds vaker op netwerkcomponenten mikken.

Pak daarom vandaag nog je inventarisatie aan, plan de upgrades en voer na afloop validatie uit. Zo houd je je omgeving weer toekomstbestendig.

Bron: https://thehackernews.com/2026/08/cisco-patches-nine-crosswork-and-secure.html