Cisco heeft beveiligingsupdates uitgebracht voor Secure Workload nadat het eigen engineeringteam tijdens interne tests meerdere kwetsbaarheden ontdekte. Twee van de gevonden lekken kregen de maximale CVSS-score van 10.0. Het bedrijf meldt dat er geen tijdelijke oplossingen beschikbaar zijn en roept klanten op direct te updaten.
Cisco heeft een reeks beveiligingsupdates uitgebracht voor zijn platform Secure Workload. Het eigen engineeringteam ontdekte tijdens interne testen meerdere kwetsbaarheden, waarvan de zwaarste de maximale risicoscore van 10.0 kregen. Cisco roept klanten op de software zo snel mogelijk bij te werken.
De kwetsbaarheden treffen zowel de cloudgebaseerde SaaS-varianten als de on-premises installaties van Secure Workload. Volgens Cisco zijn er geen tijdelijke workarounds beschikbaar om de risico’s af te dekken. Het installeren van de nieuwste softwareversies is daarmee volgens het bedrijf de enige manier om systemen te beschermen.
Risicoscore per kwetsbaarheid
Cisco heeft de gevonden lekken gecategoriseerd op basis van het type zwakheid (CWE) en per categorie een CVE-nummer toegekend. De CVSS-scores, die de potentiële ernst van een kwetsbaarheid uitdrukken op een schaal van 1 tot 10, lopen uiteen:
CVE-2026-20315 (CVSS 10.0) betreft fouten in de toegangscontrole, waardoor aanvallers volgens Cisco autorisaties en rechten op het systeem kunnen omzeilen. CVE-2026-20317 (CVSS 10.0) gaat over onjuiste authenticatie, waarmee beveiligingscontroles gepasseerd kunnen worden. CVE-2026-20231 (CVSS 9.9) betreft kwetsbaarheden rondom injection, die het uitvoeren van willekeurige opdrachten mogelijk maken. CVE-2026-20318 (CVSS 9.6) gaat om onvoldoende invoervalidatie, waarmee onbevoegd navigeren door mappenstructuren mogelijk is. CVE-2026-20319 (CVSS 7.5) betreft geheugenbufferfouten, zoals buffer overflows.
Inzet van AI bij interne audits
De kwetsbaarheden werden opgespoord tijdens interne testen waarbij Cisco gebruikmaakte van AI-modellen. Het Product Security Incident Response Team (PSIRT) van Cisco meldt dat er voor zover bekend geen misbruik is gemaakt van de kwetsbaarheden en dat er geen informatie over op straat ligt.
Voor SaaS-klanten heeft Cisco de centrale Cluster-software op de achtergrond al bijgewerkt. Deze klanten moeten zelf nog wel de gekoppelde Agent- en Connector-software op hun eigen systemen upgraden naar de herstelde versies 3.10.9.1 of 4.0.4.16 om het platform volledig af te grendelen, aldus het bedrijf.