A Cisco distribuiu uma nova leva de correções de segurança para suas plataformas Crosswork e para o software Secure Workload. As atualizações fazem parte de um extenso processo de revisão interna de segurança conduzido pela empresa. Ao todo, nove vulnerabilidades foram identificadas e corrigidas nesta rodada de patches.
Das nove falhas reparadas, cinco receberam classificação máxima na escala CVSS, indicando risco crítico para os sistemas afetados. A pontuação máxima representa o nível mais grave de ameaça, demandando atenção imediata dos administradores de rede.
Quatro das vulnerabilidades impactam diretamente três componentes principais: Crosswork Data Gateway, Crosswork Network Controller e Crosswork Planning. Uma característica preocupante dessas falhas é que elas podem ser exploradas independentemente da configuração atual dos dispositivos, ampliando significativamente a superfície de ataque.
A empresa recomenda que todos os clientes que utilizam as plataformas afetadas aplicem as correções disponibilizadas o mais rápido possível. Manter os sistemas atualizados é essencial para mitigar riscos de exploração por agentes maliciosos. As instruções detalhadas para instalação dos patches estão disponíveis na página oficial de suporte da Cisco.
Fonte: The Hacker News

