Cisco publica atualizações de segurança para plataformas Crosswork e Secure Workload

A Cisco anunciou uma nova rodada de atualizações de segurança para suas plataformas Crosswork e Secure Workload, resultado de uma revisão interna abrangente de segurança. Quatro vulnerabilidades críticas foram identificadas nas versões 7.2.1 e anteriores do Crosswork, incluindo uma falha de injeção SQL (CVE-2026-20030) e uma vulnerabilidade de autenticação ausente (CVE-2026-20357), ambas com pontuação CVSS de 10.0. Além disso, cinco vulnerabilidades foram corrigidas no Cisco Secure Workload, afetando tanto implementações em nuvem quanto locais. As falhas incluem problemas de controle de acesso e validação de entrada, com pontuações CVSS variando de 7.5 a 10.0. A Cisco enfatizou que essas vulnerabilidades foram descobertas durante testes internos e não há evidências de exploração ativa. A empresa recomenda que os clientes apliquem as atualizações necessárias para evitar exposições futuras. O aumento da exploração de falhas em equipamentos Cisco por agentes maliciosos torna a situação ainda mais crítica, especialmente considerando a ampla utilização de suas tecnologias em redes empresariais.

Fonte: https://thehackernews.com/2026/08/cisco-patches-nine-crosswork-and-secure.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
21/08/2026 • Risco: ALTO
VULNERABILIDADE

Cisco publica atualizações de segurança para plataformas Crosswork e Secure Workload

RESUMO EXECUTIVO
As vulnerabilidades críticas identificadas nas plataformas da Cisco exigem atenção imediata dos CISOs, pois podem resultar em acessos não autorizados e comprometer a integridade dos dados. A aplicação das atualizações é essencial para mitigar riscos e garantir a conformidade com a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados a violações de segurança e perda de dados.
Operacional
Possibilidade de exploração de falhas críticas, levando a acessos não autorizados.
Setores vulneráveis
['Tecnologia da Informação', 'Telecomunicações', 'Setor Financeiro']

📊 INDICADORES CHAVE

Quatro vulnerabilidades críticas com CVSS 10.0. Indicador
Cinco vulnerabilidades corrigidas no Cisco Secure Workload. Contexto BR
Impacto em versões 7.2.1 e anteriores do Crosswork. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se as versões do Crosswork e Secure Workload estão atualizadas.
2 Aplicar patches disponíveis imediatamente.
3 Monitorar logs de acesso e atividades suspeitas nas redes.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas redes, dado o uso extensivo de produtos Cisco.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação a dados sensíveis.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).