SK-CERT Bezpečnostné varovanie V20260521-02
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
10.0 |
| Identifikátor |
| Cisco Secure Workload – kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť Cisco vydala bezpečnostnú aktualizáciu produktu Secure Workload, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE‑2026‑20223 sa nachádza v mechanizme overovania prístupu k interným REST API, spočíva v nedostatočnej validácii a autentifikácii požiadaviek a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej API požiadavky pristupovať k zdrojom s právomocami Site Admin s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 20.5.2026 |
| CVE |
| CVE-2026-20223 |
| IOC |
| – |
| Zasiahnuté systémy |
| Cisco Secure Workload vo verzii staršej ako 3.10.8.3 a 4.0.3.17 |
| Následky |
| Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
| Zdroje |
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy |
« Späť na zoznam

