Cisco heeft nieuwe beveiligingsupdates aangekondigd voor in totaal 15 kwetsbaarheden binnen diverse producten. Vooral in Crosswork en Secure Workload gaat het om meerdere Cisco patches kritieke problemen, met impact die kan oplopen tot remote code execution en aanvallen op authenticatie.
Volgens Cisco zijn er zowel kritieke als hoge en (in mindere mate) middelmatige beveiligingsissues verholpen. Hieronder zetten we de belangrijkste punten op een rij: welke onderdelen zijn gepatcht, welke typen kwetsbaarheden spelen er en wat je als beheerder nu het beste kunt doen.
15 kwetsbaarheden in meerdere Cisco-producten
Cisco meldt patches voor kwetsbaarheden verspreid over verschillende componenten. Een deel daarvan richt zich op web- en inputgerelateerde aanvalsroutes binnen management- en workloadomgevingen. Daarnaast zijn er fixes opgenomen voor een XML-parser in de Open Client Interface (OCI) van BroadWorks, evenals verbeteringen in o.a. Unified Intelligence Center en diverse netwerkcomponenten.
Belangrijk: Cisco geeft aan niet op de hoogte te zijn van actieve misbruikgevallen in het wild voor deze kwetsbaarheden. Dat neemt niet weg dat je de updates snel moet plannen, omdat de exploitruimte bij dit soort problemen doorgaans erg aantrekkelijk is voor aanvallers.
Crosswork 7.2.1-SP: vier kritieke CVE’s
Voor Crosswork is versie 7.2.1-SP uitgebracht met fixes voor vier kwetsbaarheden met kritieke ernst. Drie van deze CVE’s hebben een maximale score van 10/10 (CVSS):
- CVE-2026-20030
- CVE-2026-20357
- CVE-2026-20358
De vierde kritieke kwetsbaarheid is CVE-2026-20359 met een vrijwel maximale score van 9.9/10.
Cisco koppelt per CVE een onderliggende kwetsbaarheidsklasse aan meerdere concrete issues. Voor de eerste drie gaat het onder meer om combinaties van:
- SQL-injectie
- ontbrekende authenticatie
- externe controle van bestandsystemen
Voor CVE-2026-20359 noemt Cisco een probleem met onvoldoende bescherming van credentials.
Waarom dit risico’s geeft
Als een aanvaller deze beveiligingsdefecten succesvol weet uit te buiten, kan dat volgens Cisco leiden tot verschillende schadelijke uitkomsten, waaronder:
- remote code execution (RCE)
- authenticatie bypass
- path traversal
- bestanden overschrijven of verwijderen
Dat maakt de Crosswork-update niet alleen relevant voor “harde” security teams, maar ook voor beheerders die dagelijks afhankelijk zijn van een betrouwbare managementlaag.
Secure Workload: versies 4.0.4.16 en 3.10.9.1 gepatcht
Cisco rolde ook updates uit voor Secure Workload. Daarin worden vijf CVE’s opgelost, waarvan er vier een kritieke ernst hebben. De fixes zijn geleverd in:
- Secure Workload 4.0.4.16
- Secure Workload 3.10.9.1
Volgens Cisco worden de kwetsbaarheden per CVE samengevoegd rond een onderliggende klasse. De aangekondigde CVE’s zijn:
- CVE-2026-20315 en CVE-2026-20317 (improper access control en authenticatiebugs, met mogelijke bypass-situaties)
- CVE-2026-20231 (code- en OS-command injectie)
- CVE-2026-20318 (input validation problemen en path traversal)
- CVE-2026-20319 (buffer overflows en out-of-bounds write issues)
Voor veel organisaties betekent dit dat je Secure Workload niet ziet als “een apart component”, maar als een essentieel onderdeel van je beveiligingsketen. Zeker omdat issues kunnen doorwerken naar toegang, uitvoering van commando’s en manipulatie van bestanden.
BroadWorks OCI XML parser: remote info disclosure zonder authenticatie
Naast Crosswork en Secure Workload pakt Cisco ook een probleem aan in de Open Client Interface (OCI) XML parser van BroadWorks. Deze kwetsbaarheid is CVE-2026-20320.
Wat deze case extra aandacht verdient: de fout kon remote worden misbruikt en zonder authenticatie. Het gevolg is dat een aanvaller gevoelige configuratie-informatie kan lezen, met privileges zoals BroadWorks die normaal toelaat.
De oorzaak zit volgens Cisco in de defaultinstelling: external entity resolution was toegestaan. Daardoor kunnen aanvallers via speciaal geconstrueerde XML-berichten de parser zodanig aansturen dat gevoelige bestanden zichtbaar worden.
Cisco geeft aan dat de fix is doorgevoerd in RI.2026.07 van meerdere BroadWorks-platformonderdelen, waaronder de Application Delivery Platform, Application Server, Profile Server en Xtended Services Platform.
Meer updates: hoge en middelmatige kwetsbaarheden
Naast de kritieke issues bevat het patchpakket ook verbeteringen voor hoge ernst en middelmatige zwakheden. Cisco noemt onder andere kwetsbaarheden in:
- Unified Intelligence Center
- RoomOS
- Industrial Ethernet (IE) 1000-serie switches
- Packaged Contact Center Enterprise (CCE) en Unified Contact Center Enterprise (CCE)
Hoewel de impact vaak kleiner is dan bij CVSS 10/10-issues, kunnen middelmatige kwetsbaarheden alsnog onderdeel worden van een keten: denk aan een initial access stap of het vergroten van privileges na een eerste foothold.
Wat je nu kunt doen als beheerder
Als je met Cisco Crosswork, Secure Workload of BroadWorks-omgevingen werkt, is dit het moment om je patchplanning te verscherpen. Start met inventarisatie: welke versies draaien er precies en waar zit de afhankelijkheid van deze onderdelen?
Vervolgens kun je gericht prioriteren. Voor Cisco patches kritieke Crosswork en Secure Workload geldt doorgaans dat je sneller moet handelen dan bij minder ernstige issues. Tot slot helpt het om logs en toegangsverzoeken extra te monitoren rondom beheerinterfaces, omdat kwetsbaarheden zoals SQL-injectie, path traversal en authenticatiebypass vaak zichtbaar worden in afwijkende patronen.
Wil je voorbeelden van hoe snel misbruik kan volgen wanneer auth-bypass of kritieke flaws worden gepatcht? Dan kun je ook kijken naar Citrix NetScaler: kritieke auth bypass gepatcht. En als je zwaardere ontwikkel- en releaseprocessen wilt aanscherpen, is GitLab code-injection: critical patch nu nodig relevant voor het bredere thema van exploitbare input- en codepaden.
Conclusie: patch snel, monitor gericht
Cisco heeft met deze updates opnieuw duidelijk gemaakt dat management- en workloadcomponenten een aantrekkelijk doelwit zijn. Met vier tot vrijwel maximale CVSS-scores in Crosswork en meerdere kritieke fixes in Secure Workload is het risico op ernstige aanvallen reëel.
Hoewel Cisco aangeeft geen actieve exploitatie te kennen, is het verstandig om de gepubliceerde versies van Crosswork, Secure Workload en BroadWorks OCI zo snel mogelijk toe te passen. Combineer dat met monitoring van beheerinterfaces en afwijkende verzoekpatronen, zodat je niet alleen patched, maar ook vroeg signalen opvangt.
Bron: https://www.securityweek.com/cisco-patches-critical-crosswork-secure-workload-vulnerabilities/
