Cisco hat neue Sicherheitsupdates für mehrere Produktlinien angekündigt. Im Fokus stehen Cisco-Updates kritische Schwachstellen in Crosswork und Secure Workload, darunter mehrere Fehler mit sehr hoher bis maximaler Schwere. Zudem wurden weitere Lücken in weiteren Umgebungen geschlossen, darunter BroadWorks und mehrere Cisco-Systeme für spezielle Einsatzbereiche.
Für Administratoren bedeutet das vor allem eins: schnelle Prüfung der betroffenen Versionen und zügige Einplanung der Patches. Denn erfolgreiche Ausnutzung kann je nach Schwachstelle unter anderem zu Remote Code Execution, Umgehung von Authentifizierung oder Manipulation von Dateipfaden führen.
Crosswork 7.2.1-SP: mehrere kritische CVEs geschlossen
Cisco stellt mit Crosswork Version 7.2.1-SP eine Aktualisierung bereit, die vier kritische CVEs adressiert. Drei davon erreichen eine maximale Bewertungsstufe (CVSS 10/10): CVE-2026-20030, CVE-2026-20357 und CVE-2026-20358. Die vierte Lücke, CVE-2026-20359, liegt mit CVSS 9.9/10 ebenfalls im Bereich praktisch „maximaler“ Ausnutzbarkeit.
Nach Angaben von Cisco bündeln die CVEs jeweils mehrere konkrete Probleme unter einer gemeinsamen Schwachstellenklasse. Für die ersten drei CVEs nennt Cisco als zugrunde liegende Kategorien unter anderem SQL-Injection, fehlende Authentifizierung sowie externe Steuerung von Dateisystemzugriffen. Bei der vierten CVE handelt es sich laut Cisco um eine unzureichende Absicherung von Credentials.
Welche Risiken entstehen daraus? Je nach Angriffspunkt könnten Angreifer etwa Remote Code Execution (RCE) auslösen, Authentifizierung umgehen sowie Path Traversal durchführen. Ebenfalls möglich wären Angriffe auf Dateien, etwa durch Überschreiben oder Löschen.
Secure Workload: Versionen 4.0.4.16 und 3.10.9.1 gepatcht
Parallel veröffentlichte Cisco Updates für Secure Workload. Dazu gehören Secure Workload Version 4.0.4.16 und Secure Workload Version 3.10.9.1. In diesen Releases sind fünf CVEs enthalten, die ebenfalls mehrere Einzelfehler unter einem gemeinsamen Grundproblem zusammenfassen. Vier der fünf CVEs werden von Cisco als kritisch eingestuft.
Die genannten Lücken sind:
- CVE-2026-20315 und CVE-2026-20317: fehlerhafte Zugriffssteuerung sowie Authentifizierungsprobleme, die zu Umgehungen führen können.
- CVE-2026-20231: Code- oder Betriebssystem-Kommandoinjektion.
- CVE-2026-20318: Eingabevalidierung sowie Schwächen, die Path Traversal begünstigen.
- CVE-2026-20319: Buffer Overflows und Probleme mit Zugriff außerhalb der vorgesehenen Speicherbereiche, die gemeinsam als diese CVE geführt werden.
Gerade Kombinationen aus Authentifizierungs- oder Zugriffsproblemen und Eingabe-/Speicherfehlern erhöhen typischerweise das Risiko, dass ein Angreifer seine Kontrolle über die Zielumgebung deutlich erweitern kann. Deshalb sollten die Updates nicht nur „für später“ eingeplant werden, sondern in den nächsten Wartungsfenstern priorisiert werden.
BroadWorks: OCI-XML-Parser kann Remote ohne Authentifizierung ausgenutzt werden
Neben Crosswork und Secure Workload hat Cisco auch eine hochriskante Schwachstelle im Umfeld BroadWorks adressiert. Betroffen ist der Open Client Interface (OCI) XML Parser, der über eine spezifische Komponente aus der Ferne und ohne Authentifizierung missbraucht werden kann.
Im Kern geht es laut Cisco darum, dass dabei sensible Konfigurationsinformationen ausgelesen werden könnten. Technisch entstand die Schwäche dadurch, dass external entity resolution standardmäßig erlaubt war. Dadurch lassen sich laut Cisco gezielt präparierte XML-Nachrichten senden, um Dateien sichtbar zu machen – allerdings mit den BroadWorks-Benutzerrechten, die zum Zeitpunkt der Anfrage gelten.
Die Schwachstelle ist unter CVE-2026-20320 erfasst. Cisco nennt als behobene Versionen unter anderem RI.2026.07 für den BroadWorks Application Delivery Platform, BroadWorks Application Server, BroadWorks Profile Server sowie BroadWorks Xtended Services Platform.
Weitere Patches: Medien- und Hochrisiko-Lücken in verschiedenen Cisco-Produkten
Darüber hinaus hat Cisco laut Ankündigung Korrekturen für Medium-severity-Schwachstellen in mehreren Bereichen bereitgestellt. Dazu gehören unter anderem:
- Unified Intelligence Center
- RoomOS
- Industrial Ethernet (IE) 1000-Serien-Switches
- Packaged Contact Center Enterprise (CCE) sowie Unified Contact Center Enterprise (CCE)
Auch wenn diese Fehler insgesamt nicht die höchste Einstufung erreichen, sollten sie dennoch in die Patch-Planung aufgenommen werden. Schwachstellen dieser Kategorie können je nach Exposition im Netz und zusätzlicher Angriffsoberfläche weiterhin realistische Risikoquellen darstellen.
Was Betreiber jetzt praktisch tun sollten
Auch wenn Cisco angibt, dass ihm derzeit keine Ausnutzung in freier Wildbahn für die genannten Schwachstellen bekannt sei, gilt: Bei kritischen CVEs ist eine schnelle Reaktion meist entscheidend. Nutzen Sie daher am besten eine strukturierte Vorgehensweise:
- Versionen prüfen: Identifizieren Sie, welche Installationen von Crosswork, Secure Workload oder BroadWorks bei Ihnen im Einsatz sind.
- Release-Notizen vergleichen: Ordnen Sie die in Cisco-Updates genannten CVEs den betroffenen Komponenten zu.
- Patches priorisieren: Beginnen Sie mit den Updates für die als kritisch eingestuften Schwachstellen.
- Monitoring und Absicherung: Ergänzen Sie Kontrollen, die typische Folgen erfolgreicher Ausnutzung reduzieren (z. B. Zugriffskontrollen, Logging, Segmentierung).
Weitere Details stellt Cisco über die Security Advisories bereit. Dort finden Sie in der Regel auch Informationen zur genauen Abdeckung, zu betroffenen Versionen und zu Handlungsempfehlungen.
Fazit
Mit den neuen Cisco-Updates kritische Schwachstellen schließt Cisco mehrere Lücken mit sehr hoher Auswirkung. Besonders relevant sind die Patches für Crosswork (Crosswork 7.2.1-SP) sowie für Secure Workload (4.0.4.16 und 3.10.9.1). Zusätzlich wurde eine hochriskante Schwäche im BroadWorks OCI-XML-Parser behoben, die ohne Authentifizierung und aus der Ferne ausnutzbar sein kann.
Wer Crosswork, Secure Workload oder BroadWorks betreibt, sollte die betroffenen Versionen zeitnah aktualisieren und die Security Advisories sorgfältig prüfen, um Risiken durch RCE, Authentifizierungsumgehung, Path Traversal oder Datenabfluss effektiv zu minimieren.
Quelle: https://www.securityweek.com/cisco-patches-critical-crosswork-secure-workload-vulnerabilities/
