Cisco, kurumsal ağların yönetilmesi ve korunması için kullanılan Crosswork ve Secure Workload ürünlerinde toplam dokuz güvenlik açığını giderdi.
Şirketin yayımladığı iki ayrı güvenlik duyurusuna göre açıklardan beşi, güvenlik risklerini değerlendirmek için kullanılan CVSS sisteminde 10 üzerinden 10 puan aldı. Bu puan, bir güvenlik açığı için verilebilecek en yüksek risk seviyesini ifade ediyor.
Açıklar bireysel kullanıcıları doğrudan ilgilendirmiyor. Etkilenen ürünler çoğunlukla şirketler, veri merkezleri ve büyük ağ altyapıları tarafından kullanılıyor.
CROSSWORK ÜRÜNLERİNDE DÖRT AÇIK BULUNDU
Cisco Crosswork ailesinde dört farklı güvenlik açığı giderildi. Bunlardan üçü 10, biri ise 9,9 risk puanıyla değerlendirildi.
Etkilenen ürünler şunlar:
- Cisco Crosswork Data Gateway
- Cisco Crosswork Network Controller
- Cisco Crosswork Planning
- Cisco Crosswork Workflow Manager
Tespit edilen sorunlar arasında veri tabanına izinsiz komut gönderilmesi, bazı önemli işlemlerde kimlik doğrulamasının eksik olması, dosya sisteminin kontrol edilebilmesi ve giriş bilgilerinin yeterince korunmaması bulunuyor.
Bu açıklar saldırganların hassas bilgilere ulaşmasına, sistemde değişiklik yapmasına veya bazı hizmetlerin çalışmasını engellemesine yol açabilecek kadar ciddi kabul ediliyor.
Crosswork açıkları şu kodlarla takip ediliyor:
- CVE-2026-20030: SQL komutlarının kötüye kullanılmasına imkân verebilen güvenlik açığı – CVSS 10.0
- CVE-2026-20357: Kritik işlemlerde kimlik doğrulama eksikliği – CVSS 10.0
- CVE-2026-20358: Dosya sistemi üzerinde dışarıdan kontrol sağlanabilmesi – CVSS 10.0
- CVE-2026-20359: Giriş bilgilerinin yeterince korunmaması – CVSS 9.9
SECURE WORKLOAD ÜRÜNÜNDE BEŞ AÇIK KAPATILDI
Cisco Secure Workload yazılımında da beş güvenlik açığı giderildi. Bu ürün, kurumların uygulamalarını ve ağ üzerindeki iş yüklerini izlemesine ve korumasına yardımcı oluyor.
Açıklardan ikisi 10 üzerinden 10 puan aldı. Diğer açıkların risk puanları ise 9,9, 9,6 ve 7,5 olarak açıklandı.
Secure Workload açıkları şu kodlarla takip ediliyor:
- CVE-2026-20231: Sisteme istenmeyen komutlar gönderilmesine yol açabilen güvenlik açığı – CVSS 9.9
- CVE-2026-20315: Hatalı erişim kontrolü – CVSS 10.0
- CVE-2026-20317: Kimlik doğrulamanın aşılabilmesi – CVSS 10.0
- CVE-2026-20318: Girilen verilerin yeterince kontrol edilmemesi – CVSS 9.6
- CVE-2026-20319: Bellek üzerinde hatalı işlemler yapılabilmesi – CVSS 7.5
Bu sorunlar hem şirketlerin kendi sunucularında çalıştırdığı Secure Workload sistemlerini hem de çevrim içi hizmet olarak kullanılan sürümleri etkiliyor.
GEÇİCİ BİR ÇÖZÜM BULUNMUYOR
Cisco, bu güvenlik açıklarını ayar değişikliği yaparak veya geçici bir önlem uygulayarak kapatmanın mümkün olmadığını açıkladı. Sistemlerin korunabilmesi için güvenlik güncellemelerinin yüklenmesi gerekiyor.
Crosswork Data Gateway, Crosswork Network Controller ve Crosswork Planning ürünlerinde 7.2.1 ve daha eski sürümler etkileniyor. Bu ürünler için düzeltmeler 7.2.1-SP sürümünde sunuldu.
Crosswork Workflow Manager tarafında 2.1.1 ve önceki sürümler etkilenirken sorunlar 2.1.1-SP sürümünde giderildi.
Secure Workload için düzeltilmiş ilk sürümler ise şöyle:
- 3.10 serisi için 3.10.9.1
- 4.0 serisi için 4.0.4.16
Secure Workload kullanan kurumların bütün açıkları giderebilmesi için küme, aracı ve bağlantı bileşenlerini güncellemesi gerekiyor. Cisco tarafından yönetilen çevrim içi sistemlerde ana altyapı güncellendi ancak müşterilerin kendi aracı ve bağlantı yazılımlarını güncellemesi gerekebilir.
GERÇEK SALDIRILARDA KULLANILDIĞINA DAİR KANIT YOK
Cisco, güvenlik açıklarının şirket içindeki testler sırasında bulunduğunu belirtti. Şirketin güvenlik ekibi, açıkların gerçek saldırılarda kullanıldığına veya kötü amaçlı kişiler tarafından kamuya açık biçimde istismar edildiğine ilişkin bir bulguya sahip olmadığını açıkladı.
Bununla birlikte risk puanlarının çok yüksek olması ve geçici bir çözüm bulunmaması nedeniyle güncellemelerin geciktirilmemesi önem taşıyor.
KİMLER ETKİLENİYOR?
Bu güvenlik sorunları ev kullanıcılarını, standart modemleri veya bireysel kullanıma yönelik Cisco ürünlerini doğrudan etkilemiyor.
Risk altında olabilecek taraflar şunlar:
- Cisco Crosswork ürünlerini kullanan şirketler
- Cisco Secure Workload kullanan kurumlar
- Veri merkezi yöneticileri
- Kurumsal ağ ve sistem yöneticileri
- Güncellemeleri henüz yüklememiş hizmet sağlayıcıları
KULLANICILAR VE KURUMLAR NE YAPMALI?
- Kullanılan Cisco ürününün ve sürümünün etkilenen listede bulunup bulunmadığı kontrol edilmeli.
- Crosswork ürünleri uygun SP sürümüne yükseltilmeli.
- Secure Workload sistemleri 3.10.9.1 veya 4.0.4.16 ve daha yeni uygun sürümlere güncellenmeli.
- Secure Workload küme, aracı ve bağlantı bileşenlerinin tamamı kontrol edilmeli.
- Güncelleme öncesinde mevcut yapılandırmanın yedeği alınmalı.
- İnternete açık yönetim panellerine erişim sınırlandırılmalı.
- Şüpheli oturumlar, hesap hareketleri ve sistem değişiklikleri incelenmeli.
- Güncelleme konusunda sorun yaşayan kurumlar Cisco TAC veya yetkili destek sağlayıcısıyla iletişime geçmeli.