Certaines équipes sécurité devront une nouvelle fois planifier des mises à jour Cisco : la société a publié une nouvelle série de correctifs visant ses plateformes Crosswork ainsi que Secure Workload. La démarche s’inscrit dans une revue de sécurité interne continue et vise à réduire le risque d’exposition à des vulnérabilités récemment identifiées.
Selon Cisco, les problèmes ont été découverts durant des tests internes. À ce stade, la société précise ne pas avoir connaissance d’exploitations actives. Malgré cela, l’éditeur recommande d’appliquer rapidement les mises à jour pour éviter de futures compromissions.
Quelles failles concernent Crosswork ?
Dans le périmètre Crosswork, plusieurs vulnérabilités touchent notamment Crosswork Data Gateway, Crosswork Network Controller et Crosswork Planning. Important : la présence des failles ne dépend pas de la configuration de l’équipement.
Au total, Cisco indique quatre vulnérabilités, avec des scores CVSS très élevés :
- CVE-2026-20030 (CVSS 10.0) : injection SQL.
- CVE-2026-20357 (CVSS 10.0) : fonction critique accessible sans authentification.
- CVE-2026-20358 (CVSS 10.0) : contrôle externe d’accès au système de fichiers.
- CVE-2026-20359 (CVSS 9.9) : identifiants insuffisamment protégés.
Pour corriger ces points, Cisco précise que les soucis affectent Cisco Crosswork Release 7.2.1 et versions antérieures. Les corrections sont disponibles dans 7.2.1-SP.
Secure Workload : cinq vulnérabilités corrigées
En parallèle, Cisco a aussi publié des correctifs pour Cisco Secure Workload. Le périmètre inclut des déploiements Software-as-a-Service (SaaS) et des installations on-premises. Là encore, plusieurs CVE ont été identifiées avec des impacts variés sur les mécanismes d’authentification, de contrôle d’accès et de validation.
Les cinq vulnérabilités listées par l’éditeur sont les suivantes :
- CVE-2026-20231 (CVSS 9.9) : neutralisation incorrecte d’éléments spéciaux, couvrant l’injection via commande, système d’exploitation et arguments.
- CVE-2026-20315 (CVSS 10.0) : failles de contrôle d’accès, couvrant autorisation, authentification, privilèges et contournements.
- CVE-2026-20317 (CVSS 10.0) : problèmes liés à l’authentification, notamment authentification manquante, contournement et dépendance à des entrées non fiables.
- CVE-2026-20318 (CVSS 9.6) : validation d’entrée incorrecte, incluant validation de saisie, traversée de chemins et contrôle de chemins externes.
- CVE-2026-20319 (CVSS 7.5) : restrictions incorrectes d’opérations dans les limites d’un tampon mémoire, incluant débordements de buffer et écritures hors limites.
Cisco indique également les versions corrigées. Pour Cisco Secure Workload :
- Pour Release 3.10 et antérieure : correctif dans 3.10.9.1.
- Pour Release 4.0 : correctif dans 4.0.4.16.
Pourquoi ces correctifs comptent pour les entreprises
Les équipements réseau jouent un rôle central dans la plupart des environnements d’entreprise. Comme ces systèmes sont largement déployés, ils peuvent attirer l’attention d’acteurs malveillants qui cherchent à obtenir un accès non autorisé, puis à installer des charges utiles ou à pivoter vers d’autres parties du réseau.
C’est précisément dans ce contexte que les mises à jour Cisco revêtent un intérêt opérationnel : des vulnérabilités comme l’injection SQL, l’absence d’authentification sur une fonction critique, ou des failles de contrôle d’accès sont susceptibles d’ouvrir des voies d’exploitation si aucun correctif n’est appliqué.
En outre, même lorsque Cisco ne mentionne pas d’exploitation active observée, l’historique de vulnérabilités exploitées sur des produits réseau souligne l’importance de traiter les mises à jour dès qu’elles sont disponibles. Les attaquants peuvent en effet rapidement adapter leurs techniques dès qu’une faiblesse devient connue.
Ce que Cisco affirme sur l’exploitation active
Dans sa communication, l’entreprise indique que ces vulnérabilités ont été trouvées au cours de tests internes. Elle précise ne pas avoir connaissance d’une exploitation active à ce jour.
Malgré cette absence de signalement d’activités malveillantes connues, Cisco invite ses clients à appliquer les correctifs nécessaires afin d’éviter une exposition future. Concrètement, cela signifie qu’une approche “attendre et voir” peut être risquée, surtout lorsque certains CVSS atteignent 10.0.
Un contexte plus large : d’autres correctifs récents
Cette publication intervient environ deux semaines après la résolution de douze bogues liés à Catalyst SD-WAN et à la solution IOS XE, également dans le cadre d’une revue de sécurité interne. Cisco explique que ces travaux ont abouti à des versions visant à renforcer la sécurité logicielle et à corriger des vulnérabilités identifiées en interne.
Par ailleurs, plus tôt dans le mois, l’éditeur a aussi mis en garde contre une vulnérabilité affectant Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) (référence CVE-2026-20349, CVSS 8.6) et indiquant qu’elle ferait l’objet d’exploitations dans la nature. Ce type d’épisode rappelle que la fenêtre entre la divulgation et l’activation par des tiers peut parfois être courte.
Recommandations pratiques pour votre équipe
Pour réduire rapidement le risque, l’étape la plus directe consiste à vérifier vos versions installées de Crosswork et de Secure Workload, puis à comparer avec les versions corrigées annoncées par Cisco.
Ensuite, plusieurs actions peuvent aider à sécuriser la mise à jour :
- Validez l’inventaire : confirmez quels composants Crosswork sont actifs (Data Gateway, Network Controller, Planning) et leur version exacte.
- Planifiez la fenêtre de maintenance : toute mise à niveau logicielle mérite une organisation pour limiter l’impact sur les services.
- Documentez les changements : conservez les informations de déploiement pour faciliter l’audit et le troubleshooting.
- Surveillez après mise à jour : vérifiez les journaux et les indicateurs de santé afin de confirmer que le correctif se déroule comme attendu.
Enfin, si vous gérez des environnements hybrides (SaaS et on-premises), assurez-vous d’appliquer les versions adaptées aux deux modes de déploiement mentionnés.
Conclusion
Cette série de mises à jour Cisco apporte des correctifs pour des vulnérabilités critiques touchant Crosswork et Secure Workload, dont plusieurs affichent des scores CVSS à des niveaux particulièrement élevés. Même si Cisco ne signale pas d’exploitation active connue, la meilleure stratégie reste de mettre vos systèmes à jour selon les versions recommandées : Crosswork 7.2.1-SP et, pour Secure Workload, 3.10.9.1 ou 4.0.4.16 selon votre release.
En traitant ces failles sans attendre, vous réduisez nettement les surfaces d’attaque et améliorez la résilience de votre infrastructure réseau.
Source: https://thehackernews.com/2026/08/cisco-patches-nine-crosswork-and-secure.html
