A Cisco divulgou atualizações de segurança para corrigir uma vulnerabilidade crítica no Cisco Secure Workload, anteriormente conhecido como Cisco Tetration. Essa falha, identificada como CVE-2026-20223, permite que atacantes não autenticados obtenham privilégios de Site Admin através de APIs REST internas do Secure Workload. A vulnerabilidade decorre de uma validação e autenticação insuficientes ao acessar os endpoints da API, possibilitando que um atacante envie uma solicitação API manipulada para um endpoint afetado. A exploração bem-sucedida dessa falha pode permitir que o invasor leia informações sensíveis e faça alterações de configuração em diferentes inquilinos com os privilégios de um usuário Site Admin. A Cisco não encontrou evidências de que essa vulnerabilidade tenha sido explorada antes da divulgação do aviso. Para mitigar o problema, a empresa lançou atualizações de software para clientes on-premises e já corrigiu a falha na versão SaaS do Cisco Secure Workload. A situação é alarmante, especialmente considerando que a Cisco já havia alertado sobre outra vulnerabilidade crítica em sua plataforma Catalyst SD-WAN, que estava sendo explorada ativamente. Com um histórico de 91 vulnerabilidades da Cisco sendo exploradas nos últimos cinco anos, a necessidade de atenção redobrada por parte das equipes de segurança é evidente.
Fonte: https://www.bleepingcomputer.com/news/security/cisco-max-severity-secure-workload-flaw-gives-hackers-site-admin-privileges/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
21/05/2026 • Risco: ALTO
VULNERABILIDADE
Cisco lança atualizações para vulnerabilidade crítica no Secure Workload
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-20223 no Cisco Secure Workload permite que atacantes não autenticados obtenham privilégios de Site Admin, o que pode resultar em acesso a informações sensíveis e alterações de configuração. Com um histórico de exploração de vulnerabilidades da Cisco, as empresas devem agir rapidamente para aplicar os patches disponíveis e proteger suas infraestruturas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a vazamentos de dados e interrupções operacionais.
Operacional
Possibilidade de leitura de informações sensíveis e alteração de configurações com privilégios elevados.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
CVE-2026-20223
Indicador
91 vulnerabilidades da Cisco exploradas nos últimos cinco anos
Contexto BR
6 vulnerabilidades utilizadas por grupos de ransomware
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a versão do Cisco Secure Workload está atualizada.
2
Aplicar as atualizações de segurança fornecidas pela Cisco.
3
Monitorar logs de acesso às APIs para identificar atividades suspeitas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de suas redes, especialmente em um cenário onde vulnerabilidades críticas podem ser exploradas para obter acesso não autorizado a dados sensíveis.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD em caso de vazamentos de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).